IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Google annonce qu'il va activer par défaut l'authentification à deux facteurs pour tous ses utilisateurs
Afin d'accroître la sécurité des comptes

Le , par Stéphane le calme

59PARTAGES

12  1 
Google s'efforce de pousser tous ses utilisateurs à commencer à utiliser l'authentification à deux facteurs (2FA), qui peut empêcher les attaquants de prendre le contrôle de leurs comptes en utilisant des informations d'identification compromises ou en devinant leurs mots de passe. À l’occasion de la journée mondiale du mot de passe, Google a annoncé que l’activation automatique de la double authentification allait être mise en place prochainement pour tous les utilisateurs. Mark Risher, Director of Product Management, Identity and User Security chez Google, a indiqué :

« Vous ne le réalisez peut-être pas, mais les mots de passe sont la plus grande menace pour votre sécurité en ligne: ils sont faciles à voler, ils sont difficiles à retenir et leur gestion est fastidieuse. Beaucoup de gens pensent qu'un mot de passe doit être aussi long et compliqué que possible – mais dans de nombreux cas, cela peut en fait augmenter le risque de sécurité. Les mots de passe compliqués incitent les utilisateurs à les utiliser pour plus d'un compte; en fait, 66% des Américains admettent utiliser le même mot de passe sur plusieurs sites, ce qui rend tous ces comptes vulnérables si l'un d'entre eux tombe.

« En 2020, les recherches sur "quelle est la force de mon mot de passe" ont augmenté de 300%. Malheureusement, même les mots de passe les plus forts peuvent être compromis et utilisés par un attaquant – c'est pourquoi nous avons investi dans des contrôles de sécurité qui vous empêchent d'utiliser des mots de passe faibles ou compromis ».

Cette décision d'activer automatiquement l'authentification à deux facteurs vise à accroître la sécurité des comptes utilisateurs Google en supprimant la « menace la plus importante » qui facilite le piratage : des mots de passe difficiles à retenir et, pire encore, faciles à voler. Selon Mark Risher, l'un des meilleurs moyens de protéger votre compte contre un mot de passe piraté ou incorrect consiste à mettre en place une deuxième forme de vérification – une autre façon pour votre compte de confirmer qu'il s'agit bien de votre connexion. Il a rappelé que Google le fait depuis des années « en veillant à ce que votre compte Google soit protégé par plusieurs niveaux de vérification ».

Dans le premier pas vers ce processus, l'entreprise demandera aux utilisateurs qui ont déjà activé l'authentification à deux facteurs de confirmer leur identité en appuyant sur une invite Google sur leur smartphone chaque fois qu'ils se connectent : « Bientôt, nous commencerons à activer automatiquement l'authentification à deux facteurs chez les utilisateurs qui ont des comptes correctement configurés. (Vous pouvez vérifier l'état de votre compte dans notre Security Checkup). L'utilisation de leur appareil mobile pour se connecter offre aux utilisateurs une expérience d'authentification plus sûre et plus sécurisée que les mots de passe seuls ».


Pour activer dès maintenant l'authentification à deux facteurs pour votre compte Google, rendez-vous ici et cliquez sur le bouton « Commencer » afin d'ajouter une couche de sécurité supplémentaire.

Une fois que l'authentification à deux facteurs sera activée sur votre compte (configuré pour fonctionner via des codes de message texte / vocal, l'application Google Authenticator ou avec des clés de sécurité), il bloquera les accès non autorisés en créant une couche de défense supplémentaire conçue pour empêcher les tentatives de connexion d'acteurs malveillants. Cela signifie que les attaquants ne pourront pas prendre le contrôle même s'ils parviennent à voler vos informations d'identification à moins qu'ils n'aient également accès à votre appareil pour confirmer leurs tentatives de connexion malveillantes.

Lorsque 2FA est activé, vous serez invité à entrer votre mot de passe, comme d'habitude, à chaque fois que vous vous connectez à votre compte Google. Cependant, vous devrez confirmer votre identité à l'aide d'un code envoyé par SMS, appel vocal ou application mobile. Si vous disposez d'une clé de sécurité, vous pouvez également l'insérer dans le port USB de votre ordinateur pour confirmer que c'est vous qui essayez de vous connecter.

« Nous intégrons également des technologies de sécurité avancées dans les appareils pour rendre cette authentification multifacteur transparente et encore plus sécurisée qu'un mot de passe. Par exemple, nous avons intégré nos clés de sécurité directement sur les appareils Android et lancé notre application Google Smart Lock pour iOS. Les utilisateurs peuvent désormais utiliser leur téléphone comme moyen d'authentification secondaire ».

En janvier 2020, Google a annoncé que les iPhone exécutant iOS 10 ou une version ultérieure pourraient être utilisés comme clés de sécurité pour vérifier les connexions sur les appareils Chrome OS, iOS, macOS et Windows 10 sans association. Auparavant, la société utilisait également la clé de sécurité intégrée aux téléphones Android fonctionnant sous Android 7.0+ (Nougat) et permettait aux utilisateurs iOS de vérifier les connexions aux services Google et Google Cloud à l'aide de téléphones Android configurés comme clés de sécurité.

Le gestionnaire de mots de passe

« Tant que les mots de passe feront partie de votre vie numérique, à travers les applications que vous utilisez et les sites Web auxquels vous accédez, nous continuerons d'innover et de développer de nouveaux produits et technologies qui facilitent leur gestion et surtout sécurisent par défaut.

« Notre gestionnaire de mots de passe, intégré directement à Chrome, Android et maintenant iOS, utilise les dernières technologies de sécurité pour protéger vos mots de passe sur tous les sites et applications que vous utilisez. Cela facilite la création et l'utilisation de mots de passe complexes et uniques, sans qu'il soit nécessaire de les mémoriser ou de les répéter. Chaque fois que vous accédez à un site ou que vous vous connectez à une application tout en étant connecté à votre compte Google, Password Manager peut renseigner automatiquement votre mot de passe sécurisé. Password Manager est également intégré à notre vérification de sécurité Google en un seul clic – qui vous indique si l'un de vos mots de passe a été compromis, si vous réutilisez des mots de passe sur différents sites et la force de vos mots de passe. Nous vous informons également automatiquement si votre mot de passe a été compromis, afin que vous puissiez effectuer une modification rapide et facile pour protéger vos informations.

« Nous avons récemment lancé notre nouvelle fonctionnalité d'importation de mots de passe qui permet aux utilisateurs d'importer facilement jusqu'à 1 000 mots de passe à la fois à partir de divers sites tiers dans notre gestionnaire de mots de passe (gratuitement). En suivant cette étape, vous pouvez vous assurer que tous vos mots de passe sont protégés par notre technologie avancée de sécurité et de confidentialité.

« Des fonctionnalités telles que l'importation de mots de passe, le gestionnaire de mots de passe et la vérification de la sécurité, combinées à des produits d'authentification comme la connexion avec Google, réduisent la propagation des informations d'identification faibles. Tous sont des exemples de la façon dont nous travaillons pour rendre votre expérience en ligne plus sûre et plus simple, pas seulement sur Google, mais sur le Web.

« Un jour, nous espérons que les mots de passe volés appartiendront au passé, car les mots de passe appartiendront au passé, mais d'ici là, Google continuera à vous protéger, vous et vos mots de passe ».

Pour mettre les choses en perspective, Alex Weinert, Group Program Manager for Identity Security and Protection chez Microsoft, a estimé que les utilisateurs qui activent l'authentification multifacteur pour leurs comptes vont bloquer 99,9% des attaques automatisées. La recommandation concerne non seulement les comptes Microsoft, mais également tout autre profil, site Web ou service en ligne. Si le fournisseur de service prend en charge l’authentification multifacteur, Microsoft recommande de l’utiliser, qu’il s’agisse d’un mot de passe aussi simple que des mots de passe à usage unique basés sur SMS ou des solutions biométriques avancées.

Weinert affirme que l'activation d'une solution d'authentification multi-facteur bloque 99,9 % des tentatives de connexion non autorisées, même si les pirates informatiques disposent d'une copie du mot de passe actuel de l'utilisateur. Le 0,1 % représente des attaques plus sophistiquées qui utilisent des solutions techniques pour capturer les jetons MFA, mais ces attaques sont encore très rares.

« Votre mot de passe n’a pas d’importance en dehors du password spray (évitez les mots de passe les plus utilisés) ou de la brute force (utilisez plus de 8 caractères, ou utilisez un gestionnaire de mot de passe si vous êtes vraiment inquiet). Cela ne veut pas dire que votre mot de passe n’est pas mauvais. Il est mauvais, étant donné la probabilité qu’il soit deviné, intercepté, pris via une attaque par hameçonnage ou réutilisé.

« Votre mot de passe importe peu, mais la MFA si ! Sur la base de nos études, votre compte a plus de 99,9% de moins de chances d'être compromis si vous utilisez la MFA ».

Source : Google

Et vous ?

Que pensez-vous de cette décision de Google ?
Que pensez-vous de l'authentification à deux facteurs ? L'utilisez-vous systématiquement lorsqu'elle est disponible ? Si non, quels sont les critères qui peuvent vous pousser à y faire appel (sensibilité des données, deuxième facteur d'authentification, etc.) ?
Disposez-vous d'un compte Google ? Avez-vous activé l'authentification à deux facteurs ? Pourquoi ?

Voir aussi :

Un responsable de l'IA de Google est passé chez Apple, suite au licenciement de ses collègues, il travaillera sous la direction de John Giannandrea, qui a également quitté Google pour Apple
John Justice, le vice-président et responsable des produits Stadia, aurait quitté Google seulement deux mois après que l'entreprise a fermé ses studios internes de développement de jeux
Facebook rejoint AWS, Huawei, Google, Microsoft et Mozilla dans la Fondation Rust, et renforce son équipe Rust par des nouveaux talents

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de tanaka59
Inactif https://www.developpez.com
Le 04/11/2021 à 14:40
Bonjour,

Possédez-vous un compte Gmail ?
Oui

Êtes-vous pour ou contre l'authentification à deux facteurs ?
Contre dans le cas ou seul le mode avec réception de sms serait la seul option ... On a pas toujours son gsm/mobile avec soi
Contre si le système devient trop rigide

Pour si Google fait comme Microsoft , une 2fa partielle ou dans certains sous paramètres. Exemple modifier une info sur un compte Microsoft ... 2FA obligatoire , appel sur une ligne fixe, recepetion de sms ... C'est Microsoft ils ne sont pas rigides

Pour si c'est dans un contexte pro avec les outis pro qui vont avec ... Hors de question de donner mon gsm pour un truc pro qui ne me regarde pas ...

Devrait-on obliger les gens à utiliser l'authentification à deux facteurs ?
Non. Quid de celui qui n'a pas de gsm / mobile ? Quid aussi des applis bureautiques ? Faire une sauvegarde d'un word , excel, power point > aller hop un sms , aller hop un appel téléphonique ... Cela deviendrait vite lourdingue ... Impossibilité de travailler en local par exemple sur un outlook ...

Que pensez-vous de l'initiative de Google d'obliger ses abonnées ?
Si c'est en contexte pro why not. Pas pour le quidam moyen

La décision de Google ne s'applique pas aux comptes Google Workspace payants, comment comprendre ? Google ne se soucie-t-elle pas de ces utilisateurs ?
Si c'est gratuit , c'est que c'est toi le produit
6  0 
Avatar de massimo16
Nouveau membre du Club https://www.developpez.com
Le 09/05/2021 à 20:25
Ok, question sécurité deux facteurs c'est pas mal... Et si tu n'as pas de smartphone tu fais comment ?
5  0 
Avatar de koyosama
Membre éprouvé https://www.developpez.com
Le 12/10/2021 à 6:22
En 2021, les amercains n'on jamais migres dans un autre pays. C’était la misère la double authentification avec des numéros différents. En plus, généralement quand on quitte un pays ou qu'on a la residence permanente de l'autre pays c'est la merde.
C'est une pauvre excuse pour découvrir ton identité et supprimer tes comptes poubelles. J'ai pas envie de rattacher mes comptes merdiques a mon numéro de telephones.

Ma banque et mon antivirus sont plus intelligents, elle utilise pas le numéro de telephone mais une application qui est activable une fois et qui permet de recevoir des tokens. Non Google a le meme sys-admin que Facebook, genial leur process a ultime de recrutement a 500k le développeur pour sa.
4  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 04/11/2021 à 10:35
J'utilise depuis longtemps un compte google pour effectuer des campagne AdWord qui enrichissent Google.

A partir du 15 novembre, Google exige que mon compte soit en mode authentification à 2 facteurs et exige que je leur fournisse mon numéro de téléphone portable.

Il est hors de question que je laisse Google me fliquer à l'envie!

Conclusion? Google perd un client! Je n'utiliserai plus les services payants de Google à partir du 15 novembre!
5  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 06/11/2021 à 10:06
Citation Envoyé par Se7h22 Voir le message
Pas uniquement pour AdWord, je l'ai activé il y a quelques semaines et je n'avais pas d'autre choix de fournir mon numéro de téléphone pour ensuite activer la double authentification via une application OTP.
Et pourquoi ne pas proposer immédiatement l'option "application OTP"?

Et bien tout simplement parce que Google se fout royalement de la sécurité du compte de ses usagers... Ce qui compte pour Google, c'est de tout savoir de ses utilisateurs!

Dans le cas de AdWords, on ne peut même plus dire "Vu que c'est gratuit, c'est toi le produit!"... Google est payant!

Il faudra attendre encore combien de temps avant que Google n'exige le détail de votre vie sexuelle pour vous permettre d'utiliser ses services?
4  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 11/10/2021 à 22:58
Citation Envoyé par Stéphane le calme Voir le message
La possibilité de voir tous vos mots de passe enregistrés directement depuis le menu de l'application Google sera également bientôt disponible.
Et comme le hasard fait bien les choses, cela permettra à Google de voir tous les sites que vous fréquentez et qui lui auraient échappé...
3  0 
Avatar de emilie77
Membre éprouvé https://www.developpez.com
Le 11/10/2021 à 23:07
on peut perdre son telephone... Et on fait quoi alors?
2  0 
Avatar de Escapetiger
Expert éminent sénior https://www.developpez.com
Le 12/10/2021 à 20:28
Citation Envoyé par ChemOuRoussOuJadot Voir le message
Tu peux le faire par boîte mail aussi il me semble
Oui pour l'instant sauf que :
Un autre souci, c'est comment expliquer la double authentification aux plus âgés et pourquoi il faut se réauthentifier tous les 30 jours.
Et d'après l'annonce, ce ne sera plus possible après le 31 décembre.

Je ne compte plus le nombre de fois où je n'ai pas pu accéder à mon compte gmail en déplacement - j'ai depuis plusieurs comptes messagerie ailleurs - je vérifie le RGPD - l'accessibilité, etc.

On n'a pas toujours les moyens, le temps, d'avoir son équipement habituel avec soi : PC, smartphone, tablette - téléphone non-smartphone,

PC fixe de type tour (increvable, modulaire, réparable, reconditionnable, rapport qualité/prix imbattable, ...), - C'est mon point commun avec les Gameuses/Gameurs
2  0 
Avatar de Se7h22
Membre confirmé https://www.developpez.com
Le 05/11/2021 à 19:26
Citation Envoyé par Anselme45 Voir le message
C'est Faux!

Dans le cas de AdWord, Google ne laisse pas d'autre choix que d'indiquer son numéro de portable pour activer l'authentification à 2 facteurs!!!
Pas uniquement pour AdWord, je l'ai activé il y a quelques semaines et je n'avais pas d'autre choix de fournir mon numéro de téléphone pour ensuite activer la double authentification via une application OTP.
2  0 
Avatar de Armitage1982
Membre du Club https://www.developpez.com
Le 09/05/2021 à 21:46
Citation Envoyé par massimo16 Voir le message
Ok, question sécurité deux facteurs c'est pas mal... Et si tu n'as pas de smartphone tu fais comment ?
Tu peux installer WinAuth, ça fait bien le taf.
Après, ce n’est pas toujours évident de récupérer la clé par QR-code pour l'entrer sur un PC.

Un autre souci, c'est comment expliquer la double authentification aux plus âgés et pourquoi il faut se réauthentifier tous les 30 jours.
Même moi, j'ai envie de leur dire : parce que « l'on veut garder le contact » vous faire acheter un smartphone et vous compliquer la vie.

Le nombre d'anciens qui ont du passé l'année dernière un nombre d'heures incroyable au téléphone parce qu'ils n'avaient pas d'ordinateur. C'est une sorte d'analphabétisme numérique qui fait peine à voir et en dit long sur les soi-disant services que nous rend la modernité.

Parfois, il me faut plus de temps pour me logger que pour réaliser la tâche désirée... et c'est chiant !
1  0