Gmail va bientôt supprimer les SMS d'authentification
- 👨 Nadim Lefebvre
- Il y a 7 heures (Màj il y a 7 heures)
- 💬 5 coms
Pourquoi Google abandonne les codes SMS
L'authentification par SMS présente plusieurs failles de sécurité que Google souhaite désormais éliminer. Comme l'a expliqué Ross Richendrfer, porte-parole de Gmail, au magazine Forbes, l'entreprise cherche à faire évoluer ses méthodes d'authentification, tout comme elle souhaite dépasser l'utilisation des mots de passe classiques avec les passkeys, à l'instar d'Apple.
Les codes envoyés par SMS sont en effet vulnérables à de nombreuses attaques. Des fraudeurs peuvent manipuler les utilisateurs pour qu'ils partagent leurs codes de vérification. De plus, les utilisateurs n'ont pas toujours accès à l'appareil recevant ces codes, ce qui complique parfois l'accès aux comptes légitimes. La sécurité dépend également des pratiques de chaque opérateur téléphonique, avec des risques comme le "SIM swapping" où les pirates parviennent à transférer un numéro de téléphone vers une autre carte SIM.
Google fait également face à une arnaque plus récente appelée "traffic pumping" ou "fraude aux appels surtaxés". Ce système permet aux fraudeurs de générer des revenus en recevant des SMS de vérification sur des numéros qu'ils contrôlent, chaque message reçu leur rapportant de l'argent. Une situation que le géant de Mountain View souhaite absolument éviter.
Comment fonctionnera la nouvelle authentification par code QR
Le nouveau système que Google va mettre en place dans les prochains mois est assez simple à comprendre. Au lieu d'entrer son numéro de téléphone pour recevoir un code à six chiffres, l'utilisateur verra apparaître un code QR à l'écran. Il lui suffira alors de scanner ce code avec l'appareil photo de son smartphone pour s'authentifier, comme sur Discord. Seul inconvénient : il faudra impérativement être connecté à Gmail sur son smartphone pour que ça fonctionne.
Ce système présente l'avantage d'éliminer complètement le risque de phishing lié au partage de codes de sécurité, puisqu'il n'y a tout simplement plus de code à communiquer. De plus, cette méthode supprime la dépendance aux opérateurs téléphoniques, renforçant ainsi la sécurité globale du processus d'authentification.
Google n'a pas encore communiqué de date précise pour l'implémentation complète de ce changement, mais la migration vers les codes QR se fera progressivement au cours des prochains mois.
Télécharger l'app gratuite Gmail : la messagerie Google