{"id":144079,"date":"2024-09-04T11:08:50","date_gmt":"2024-09-04T09:08:50","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=339631"},"modified":"2025-06-12T10:41:43","modified_gmt":"2025-06-12T09:41:43","slug":"ne-vous-inquietez-pas-les-yubikey-ne-sont-pas-aussi-vulnerables-quil-ny-parait","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/ne-vous-inquietez-pas-les-yubikey-ne-sont-pas-aussi-vulnerables-quil-ny-parait\/","title":{"rendered":"Ne vous inqui\u00e9tez pas, les YubiKey ne sont pas aussi vuln\u00e9rables qu&#8217;il n&#8217;y para\u00eet"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">R\u00e9cemment, une \u00e9tude r\u00e9alis\u00e9e par NinjaLab a r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 dans les YubiKey 5, le jeton mat\u00e9riel populaire pour l&#8217;authentification \u00e0 deux facteurs bas\u00e9 sur la norme FIDO. Bien que la nouvelle puisse sembler alarmante, il est important de <strong>comprendre le contexte et les limites de cette vuln\u00e9rabilit\u00e9<\/strong>. Parlons-en.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/25d01a14-3485-42e7-a253-e5050ac51dd1\/1217029392\/tik-tok-Download-Tiktok.jpg\" alt=\"TikTok\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">TikTok<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/tik-tok.fr.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\">T\u00e9l\u00e9charger<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/tik-tok.fr.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Une attaque tr\u00e8s technique et cibl\u00e9e, mais dont nous ne devrions pas \u00eatre la cible<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La vuln\u00e9rabilit\u00e9 d\u00e9couverte, de type \u00ab side channel \u00bb, affecte un microcontr\u00f4leur utilis\u00e9 dans de nombreux dispositifs d&#8217;authentification, y compris YubiKey 5. Selon Arstechnica, l&#8217;erreur r\u00e9side dans la mise en \u0153uvre d&#8217;un algorithme utilis\u00e9 pour effectuer certains calculs math\u00e9matiques lors de l&#8217;authentification. Les chercheurs de NinjaLab ont d\u00e9montr\u00e9 que, <strong>en mesurant les rayonnements \u00e9lectromagn\u00e9tiques \u00e9mis pendant ces calculs, ils pouvaient d\u00e9duire de petites diff\u00e9rences dans le temps d&#8217;ex\u00e9cution<\/strong> pour ainsi d\u00e9couvrir un composant crucial de la s\u00e9curit\u00e9 du jeton.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour exploiter cette vuln\u00e9rabilit\u00e9, <strong>un hacker a besoin d&#8217;avoir un acc\u00e8s physique \u00e0 l&#8217;appareil YubiKey<\/strong>. De plus, il doit avoir une connaissance d\u00e9taill\u00e9e des comptes qu&#8217;il souhaite compromettre et des \u00e9quipements sp\u00e9cialis\u00e9s pour mener \u00e0 bien l&#8217;attaque. M\u00eame avec cela, le processus n&#8217;est pas trivial : il implique \u00e0 la fois une phase de collecte de donn\u00e9es et une analyse ult\u00e9rieure qui peut prendre plusieurs heures. Il est tr\u00e8s peu probable qu&#8217;une attaque cibl\u00e9e et hautement technique nous affecte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yubico a d\u00e9j\u00e0 r\u00e9pondu \u00e0 cette menace. <strong>La version 5.7 du firmware de YubiKey<\/strong>, publi\u00e9e en mai, remplace la biblioth\u00e8que cryptographique par une version personnalis\u00e9e qui n&#8217;est pas affect\u00e9e par cette vuln\u00e9rabilit\u00e9. Par cons\u00e9quent, bien que nous ne puissions pas mettre \u00e0 jour les unit\u00e9s, celles qui sont exp\u00e9di\u00e9es avec le firmware ne sont plus susceptibles de faire l&#8217;objet de ce type d&#8217;attaque.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/25d01a14-3485-42e7-a253-e5050ac51dd1\/1217029392\/tik-tok-Download-Tiktok.jpg\" alt=\"TikTok\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">TikTok<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/tik-tok.fr.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\">T\u00e9l\u00e9charger<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/tik-tok.fr.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">La vuln\u00e9rabilit\u00e9 est techniquement faisable, oui, mais les <strong>conditions n\u00e9cessaires pour l&#8217;exploiter sont si restrictives<\/strong> que la plupart des utilisateurs de YubiKey ne devraient pas du tout \u00eatre affect\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>R\u00e9cemment, une \u00e9tude r\u00e9alis\u00e9e par NinjaLab a r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 dans les YubiKey 5, le jeton mat\u00e9riel populaire pour l&#8217;authentification \u00e0 deux facteurs bas\u00e9 sur la norme FIDO. Bien que la nouvelle puisse sembler alarmante, il est important de comprendre le contexte et les limites de cette vuln\u00e9rabilit\u00e9. Parlons-en. Une attaque tr\u00e8s technique et cibl\u00e9e, &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/ne-vous-inquietez-pas-les-yubikey-ne-sont-pas-aussi-vulnerables-quil-ny-parait\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Ne vous inqui\u00e9tez pas, les YubiKey ne sont pas aussi vuln\u00e9rables qu&#8217;il n&#8217;y para\u00eet&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9262,"featured_media":144081,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-144079","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/144079","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9262"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=144079"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/144079\/revisions"}],"predecessor-version":[{"id":160304,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/144079\/revisions\/160304"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/144081"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=144079"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=144079"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=144079"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=144079"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=144079"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=144079"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}