GUIDE – Module 7
Authentification multifacteur
Dans ce module, découvrez l’authentification multifacteur (AMF), une méthode de sécurité avancée qui ajoute une couche supplémentaire de protection à vos comptes en ligne.
Niveau : intermédiaire

AUthentification multifacteur AMF
1
Comprendre l’authentification multifacteur (AMF)
Définition et importance
L’activation de l’authentification multifacteur (AMF) est une mesure de sécurité indispensable pour renforcer la protection de vos comptes en ligne. Elle fonctionne en ajoutant une étape supplémentaire au processus d’authentification traditionnel, rendant ainsi l’accès à vos données plus difficile pour les pirates informatiques.
La vérification de cette seconde étape est souvent effectuée par l’envoi d’un sms par exemple, mais vous comprendrez rapidement que cette méthode, même si elle est préférable à l’absence d’AMF, n’est pas celle qu’il convient nécessairement d’encourager spécifiquement lorsque d’autres alternatives existent (application d’authentification, la biométrie (reconnaissance faciale, empreinte digitale), l’authentification basée sur des certificats, les tokens d’authentification comme les clés de sécurité physiques ou les applications générant des TOTP (Time-Based One-Time Passwords) ou des OTP (One-Time Passwords).
En nécessitant au moins deux facteurs pour accéder à un compte, l’AMF ajoute une couche de sécurité significative.
Même si un pirate parvient à deviner ou à voler votre mot de passe, il lui sera beaucoup plus difficile d’accéder à votre compte sans le deuxième facteur d’authentification.
Trois catégories de preuve de votre identité
L’AMF implique que vous prouviez votre identité de deux manières ou plus avant d’accéder à un compte. Ces preuves peuvent être classées en trois catégories :
• Quelque chose que vous savez : par exemple, un mot de passe, une passphrase, ou un code PIN.
• Quelque chose que vous possédez : comme une carte à puce, une application d’authentification tierce, ou un message envoyé à votre téléphone.
• Quelque chose que vous êtes : il s’agit d’une caractéristique biométrique qui vous est propre, telle que vos empreintes digitales, votre iris, ou votre visage.
2
Limitations de l’AMF
L’AMF complique considérablement les tentatives non autorisées d’accès. Toutefois, malgré ses atouts en matière de sécurité, elle présente certaines limites qu’il est nécessaire de reconnaître pour renforcer encore davantage la protection des données.
Vulnérabilités face à l’ingénierie sociale et au phishing :
Une des principales faiblesses de l’AMF réside dans sa susceptibilité aux attaques d’ingénierie sociale, en particulier le phishing. Les cybercriminels ont élaboré des stratégies de plus en plus raffinées pour duper les utilisateurs en leur faisant divulguer volontairement leurs informations d’authentification, y compris les codes temporaires d’AMF. Par exemple, un attaquant peut envoyer un message d’urgence prétendument d’une banque, demandant à l’utilisateur de confirmer son identité en entrant un code d’AMF sur un site frauduleux. Une fois ce code obtenu, l’attaquant peut accéder au compte de la victime pendant la courte période de validité du code.
Il convient donc de toujours s’assurer de l’origine des demandes qui vous sont adressées et de manière générale considérer que personne ne demande jamais vos codes et identifiants.
Défis liés aux méthodes biométriques :
Bien que les méthodes biométriques, telles que les empreintes digitales, la reconnaissance faciale ou l’iris, offrent un niveau élevé de sécurité en raison de leur unicité, elles ne sont pas exemptes de vulnérabilités. Les techniques sophistiquées, y compris l’utilisation de répliques d’empreintes digitales ou de masques faciaux réalistes, ont démontré la possibilité de tromper les systèmes biométriques.
Cependant, ces méthodes exigent un niveau élevé d’expertise, de temps et de ressources, rendant ces types d’attaques moins courants et plus difficiles à exécuter sur une grande échelle.
3
Recommandations pour une utilisation efficace de l’AMF
• Activez l’AMF partout où c’est possible, notamment sur les services en ligne critiques tels que les e-mails, les réseaux sociaux, et les services bancaires.
• Utilisez une application d’authentification pour générer des codes d’authentification plutôt que de recevoir des codes par SMS, qui peuvent être interceptés. (microsoft authentificator). La plupart des SMS utilisent les protocoles qui ont plusieurs vulnérabilités permettant leur interception. Ainsi, des attaquants pourraient intercepter des codes d’authentification par SMS notamment grâce au SIM Swapping. Il s’agit d’une technique où l’attaquant prend le contrôle du numéro de téléphone de la victime en se faisant passer pour elle auprès de l’opérateur. Cela compromet l’efficacité de l’authentification multifacteur via SMS, rendant la réception d’un code temporaire insuffisamment sécurisée pour être considérée comme un moyen d’authentification fiable.
• Demeurez vigilant face aux tentatives de phishing visant à obtenir vos codes d’authentification multifacteur.
• Mettez à jour régulièrement les informations associées à votre AMF, comme votre numéro de téléphone ou votre application d’authentification, pour vous assurer qu’elles restent sécurisées.




