PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Authentification à facteurs multiples : des efforts croissants de contournement
Cet article fait partie de l’ezine Information Sécurité : Mai 2023
Les groupes de cyberdélinquants intensifient leurs efforts pour contourner les mécanismes d’authentification à facteurs multiples (MFA) et, ainsi, prendre pied dans les systèmes d’information. C’est ce qui ressort d’un rapport d’Auth0, filiale du spécialiste de la gestion des identités et des accès (IAM) Okta. Selon celui-ci, les codes d’authentification à usage unique (OTP) constituent le nouvel objet de convoitise des cyberdélinquants qui cherchent à s’inviter dans les réseaux informatiques. Sur l’année, les attaques contre les systèmes de MFA ont atteint un niveau jamais observé antérieurement, en hausse significative par rapport à 2021 et dépassant de loin les niveaux observés en 2020, indique Okta. Rien qu’au cours des 90 premiers jours de cette année, son réseau a enregistré environ 113 millions d’attaques visant les systèmes de MFA. Mais c’est peut-être aussi un signe de leur adoption croissante. « En raison de ses mérites avérés, davantage de fournisseurs d’applications et de services recommandent ou exigent la MFA », ...
A lire Dans ce numéro
-
L’authentification à facteurs multiples n’est plus une option
Les ordinateurs compromis par des maliciels dérobeurs, des infostealers, se comptent par milliers, à travers le monde, chaque jour. À la clé, pour les cybercriminels, des identifiants, qui sont parfois professionnels. Face à cela, la MFA s’avère indispensable.
-
L’authentification à facteurs multiples : indispensable, mais pas infaillible
La faiblesse des mots de passe les plus robustes contre le détournement de comptes n’est plus à démontrer, surtout face à la menace des infostealers. La MFA s’impose, mais pas n’importe comment.
-
Authentification à facteurs multiples : des efforts croissants de contournement
C’est Okta lui-même qui lance l’alerte sur l’agressivité croissante des cyberdélinquants à l’encontre des mécanismes d’authentification à facteurs multiples. Le but est évident : passer outre.
-
L’authentification multifacteurs est imparfaite, le « sans-mot de passe » est mieux
Les mots de passe sont souvent à l’origine des violations, et l’authentification multifactorielle n’est qu’un pis-aller pour la protection des comptes. Il est temps d’adopter une stratégie sans mot de passe.
-
L’authentification multifacteurs bientôt obligatoire ?
L’évolution du paysage du travail moderne et des menaces cyber a permis à certaines organisations d’exiger une protection par authentification multifactorielle. D’autres les rejoindront-elles ?