Pour gérer vos consentements :

Authentification : Google lance aussi une « opération FIDO »

Pour qui les clés FIDO ? Fin août, AWS s’était engagé à en proposer gratuitement à certains utilisateurs. Et avait promis des précisions pour octobre. Elles se font toujours attendre*. Pendant ce temps, Google a annoncé une initiative similaire. Cible : « plus de 10 000 » utilisateurs « exposés à un risque élevé d’attaques en ligne ciblées ».

La distribution est censée se faire d’ici à fin 2021, en partenariat avec des associations de par le monde. Un modèle indirect déjà mis en œuvre lors des dernières présidentielles américaines. En toile de fond, de récents avertissements à propos de campagnes de phishing. Orchestrées notamment par le groupe cybercriminel APT28, qu’on a lié à la Russie.

Ces clés de sécurité doivent aussi faire office de tremplin vers le programme « Protection avancée ». Ouvert à tous les détenteurs de comptes Google, il implique, en particulier :

– Un contrôle plus strict des téléchargements et des installations d’applications
– L’activation automatique de certaines fonctionnalités de sécurité sinon facultatives
– Et surtout, l’obligation d’utiliser une clé de sécurité pour se connecter sur un nouvel appareil (ou sur un téléphone dont on s’est déconnecté)

Google Workspace aussi

Cette clé se substitue aux autres mécanismes de validation en deux étapes (invite sur le téléphone, code de validation…). Il peut s’agir d’une clé physique telle celle que Google va distribuer. Ou d’un téléphone, équipé au moins d’Android 7.0 ou d’iOS 10.0 (avec, dans ce dernier cas, l’application Google Smart Lock).

Le programme fonctionne aussi avec les comptes Google Workspace. À condition que l’administrateur ait activé la protection avancée. Il entraîne, par défaut, le blocage de l’accès à Gmail et à Drive par la plupart des applications et services n’appartenant pas à Google. On peut faire des exceptions en utilisant des codes temporaires. Essentiellement pour les clients mail de bureau et trois applications d’Apple : Mail, Contacts et Calendrier sur iOS.

* Il s’agirait de modèles USB. Ne seraient concernés que les utilisateurs racines sur les comptes dépensant plus de 100 $/mois. La démarche se limiterait aux États-Unis.

Photo d’illustration © the_lightwriter – Adobe Stock

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

19 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

20 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

21 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

22 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

2 jours ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

2 jours ago