{"id":49877,"date":"2013-05-27T14:59:26","date_gmt":"2013-05-27T13:59:26","guid":{"rendered":"http:\/\/onsoftware.softonic.fr\/?p=49877"},"modified":"2025-06-12T12:49:38","modified_gmt":"2025-06-12T11:49:38","slug":"2013-05-27-twitter-authentification-2-etapes-facile-a-pirater","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/2013-05-27-twitter-authentification-2-etapes-facile-a-pirater\/","title":{"rendered":"Twitter: son authentification \u00e0 2 \u00e9tapes serait facile \u00e0 pirater"},"content":{"rendered":"<p><a href=\"http:\/\/actualites.softonic.fr\/2013-05-23-twitter-introduit-enfin-la-double-authentification-pour-plus-de-securite\"><strong>L<\/strong><img loading=\"lazy\" decoding=\"async\" class=\"alignright\" title=\"Twitter\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2013\/03\/twitter.png\" alt=\"\" width=\"124\" height=\"124\" \/><strong>a semaine derni\u00e8re<\/strong><\/a>, <a href=\"http:\/\/twitter.softonic.fr\/applications-web\"><strong>Twitter <\/strong><\/a>a d\u00e9ploy\u00e9 la double authentification pour des questions de s\u00e9curit\u00e9 et pour se prot\u00e9ger contre les agressions ext\u00e9rieures. Seulement voila, il semblerait que le processus soit tr\u00e8s facile \u00e0 pirater selon des experts en s\u00e9curit\u00e9.<\/p>\n<p>Surnomm\u00e9e &#8220;v\u00e9rification de connexion&#8221;, cette fonction demande aux utilisateurs d&#8217;enregistrer un num\u00e9ro de t\u00e9l\u00e9phone v\u00e9rifi\u00e9 et une adresse e-mail confirm\u00e9e.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Login Verification Twitter\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2013\/05\/Login-Verification-Twitter-600x325.jpg\" alt=\"\" width=\"546\" height=\"295\" \/><\/p>\n<p>Les chercheurs d&#8217;une entreprise sp\u00e9cialis\u00e9e dans la s\u00e9curit\u00e9 en ligne, <strong>F-Secure, <\/strong>ont indiqu\u00e9 que la nouvelle mesure de protection ne fonctionne pas tr\u00e8s bien. Un pirate peut facilement acc\u00e9der \u00e0 votre compte en utilisant<strong> le proc\u00e9d\u00e9 du SMS<\/strong>, s&#8217;il connait le num\u00e9ro de t\u00e9l\u00e9phone de la victime.<\/p>\n<p>Le probl\u00e8me avec l&#8217;utilisation des t\u00e9l\u00e9phones mobiles pour la s\u00e9curit\u00e9 en ligne est que Twitter permet \u00e9galement d&#8217;envoyer des tweets \u00e0 partir d&#8217;un t\u00e9l\u00e9phone. Cela permet ainsi \u00e0 des hackers de conna\u00eetre le compte li\u00e9 au num\u00e9ro et d&#8217;acc\u00e9der aux donn\u00e9es de l&#8217;utilisateur de cette fa\u00e7on.<\/p>\n<p>Le hacker envoie alors un SMS \u00e0 Twitter avec le mot &#8220;STOP&#8221; en volant le num\u00e9ro de sa victime. Il s&#8217;agit de la technique de <strong>SMS Spoofing<\/strong> (une m\u00e9thode d&#8217;usurpation de l&#8217;identit\u00e9 d&#8217;une machine).<\/p>\n<p>Pour \u00e9viter des frais important de roaming \u00e0 l&#8217;\u00e9tranger, l\u2019utilisateur peut suspendre l\u2019envoi de SMS. Mais il suspend alors la nouvelle proc\u00e9dure d\u2019authentification.<\/p>\n<p>Et l&#8217;inverse est possible. Si vous n&#8217;avez pas activ\u00e9 la v\u00e9rification par SMS, le pirate peut alors l&#8217;activer en mettant son num\u00e9ro de t\u00e9l\u00e9phone, entrainant alors <strong>l&#8217;expulsion de l&#8217;utilisateur de son propre compte Twitter<\/strong>. Un changement de mot de passe sera \u00e9galement impossible.<\/p>\n<p>Twitter a souvent eu des probl\u00e8mes avec la s\u00e9curit\u00e9 des comptes des utilisateurs. L&#8217;authentification \u00e0 deux \u00e9tapes est un pas vers une meilleure protection contre les attaques en ligne mais encore faut-il qu&#8217;elle soit r\u00e9ellement efficace. Affaire \u00e0 suivre.<\/p>\n<p>Via (<a href=\"http:\/\/betanews.com\/2013\/05\/24\/stop-twitter-two-factor-verification-can-be-hacked-in-less-than-140-characters\/\" target=\"_blank\" rel=\"noopener noreferrer\">BetaNews<\/a> et<a href=\"http:\/\/www.f-secure.com\/weblog\/archives\/00002560.html\" target=\"_blank\" rel=\"noopener noreferrer\"> F-Secure<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La semaine derni\u00e8re, Twitter a d\u00e9ploy\u00e9 la double authentification pour des questions de s\u00e9curit\u00e9 et pour se prot\u00e9ger contre les agressions ext\u00e9rieures. Seulement voila, il semblerait que le processus soit tr\u00e8s facile \u00e0 pirater selon des experts en s\u00e9curit\u00e9. Surnomm\u00e9e &#8220;v\u00e9rification de connexion&#8221;, cette fonction demande aux utilisateurs d&#8217;enregistrer un num\u00e9ro de t\u00e9l\u00e9phone v\u00e9rifi\u00e9 et &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/2013-05-27-twitter-authentification-2-etapes-facile-a-pirater\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Twitter: son authentification \u00e0 2 \u00e9tapes serait facile \u00e0 pirater&#8221;<\/span><\/a><\/p>\n","protected":false},"author":8020,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16774,1],"tags":[21,5384,6797,177],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-49877","post","type-post","status-publish","format-standard","hentry","category-how-to","category-uncategorized","tag-securite","tag-double-authentification","tag-hacker-compte-twitter","tag-twitter"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/49877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/8020"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=49877"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/49877\/revisions"}],"predecessor-version":[{"id":166770,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/49877\/revisions\/166770"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=49877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=49877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=49877"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=49877"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=49877"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=49877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}