Blog

Newsflash

Prenez dès maintenant de bonnes résolutions et commencez l'année en toute sécurité ! Nous avons réalisé 3 affiches avec de judicieux conseils de base en matière de cybersécurité pour nos clients. Téléchargez-lesmaintenant via le lien ci-dessous et partagez-les avec vos collègues si vous le souhaitez. Ou mettez-les en évidence dans la salle de conférence, près de la machine à café ou encore à la cantine ! Et pourquoi pas aux toilettes ? Où qu’elle soit, c’est définitivement une bonne lecture. Read more

Il y a quelque temps, nous avons annoncé la nouvelle de notre acquisition par ClearMedia. Aujourd'hui, nous allons encore plus loin et présentons fièrement notre nouveau logo et la marque qui l'accompagne. Read more

Quelle est la sécurité réelle de l’authentification multifacteur (MFA) ?

How safe is MFA really?
Nouvelles K-Force

Quelle est la sécurité réelle de l’authentification multifacteur (MFA) ?

Les mots de passe seuls ne sont plus suffisamment sécurisés. L’authentification multifacteur (MFA) est la solution.

Nous le proclamons depuis un certain temps, tout comme beaucoup d’autres le font à juste titre. Nous sommes également toujours occupés à mettre en œuvre la MFA dans de nombreuses entreprises. Mais quelle est la sécurité réelle de la MFA ?

MFA, qu’est-ce que c’est ?

Sur notre page produit, nous expliquons en détail, dans un langage clair, ce qu’est MFA et pourquoi vous devriez l’utiliser. En résumé, nous pouvons dire qu’il s’agit de l’authentification multifacteur et que vous devez confirmer votre identité de deux manières ou plus avant de pouvoir accéder à quoi que ce soit.

MFA devient progressivement la norme. Aussi pour les comptes personnels, vous remarquez de plus en plus que vous êtes encouragé ou même obligé de vous connecter de cette manière. Peut-être vous êtes encore critique à ce sujet et vous vous demandez si la technologie est fiable et s’il est nécessaire de l’utiliser.

Les mots de passe longs sont également peu sûrs

Contrairement à ce que l’on prétendait – alors à juste titre à ce moment-là -, les mots de passe longs et complexes sont également peu sûrs. Ils font un meilleur travail que “Jean123”, bien sûr, mais avec toute la puissance de calcul disponible aujourd’hui pour tout le monde, y compris les pirates, ce n’est qu’une question de temps avant que votre mot de passe ne soit automatiquement piraté. Par exemple, les pirates utilisent également les médias sociaux pour collecter de nombreuses données personnelles. Ces informations peuvent également être utilisées pour essayer de récupérer ou de réinitialiser des mots de passe. De plus, nous réutilisons collectivement nos mots de passe (compliqués) pour plusieurs comptes. Parce qu’il est difficile de mémoriser de nombreux mots de passe difficiles à retenir. Une fois que ce mot de passe a été trouvé, c’est un jeu d’enfant pour un pirate informatique de commencer à abuser également vos autres comptes, même s’il utilise des variantes de ce mot de passe.

Il existe également des bases de données avec des informations d’identification piratées qui sont revendues sur l’un des marchés noirs du Dark Web. Il y a de fortes chances que ce soit également le cas pour l’un de vos comptes. Vous pouvez le vérifier gratuitement sur cet outil de WatchGuard : rapport Dark Web gratuit (cliquez). Vous pouvez également vérifier si votre adresse e-mail ou votre numéro de téléphone figure dans une telle base de données via “Have I been pwned?” (cliquez).

Un facteur supplémentaire distinct du mot de passe

extra-login-factor

Cela prouve une fois de plus notre premier point : les mots de passe seuls ne sont plus sécurisés. Si nous nous assurons qu’une étape ou un facteur supplémentaire est ajouté au processus de connexion, qui est distinct du mot de passe, nous parlons d’authentification à deux facteurs (2FA). Nous expliquons brièvement quelques étapes supplémentaires possibles.

E-mail

Avec certaines méthodes, vous recevrez un code par e-mail après avoir entré votre mot de passe. Sûr en soi, penseriez-vous. Mais nous venons de montrer que les comptes avec des mots de passe sont faciles à pirater. Il s'agit donc d'une petite astuce pour qu'un pirate accède également à votre boîte mail. Nous vous déconseillons donc d'utiliser cette méthode.

Message texte

Ce système est déjà beaucoup plus sûr. Vous vous connectez, vous recevez un SMS avec un code et saisissez-le. Le facteur d'authentification supplémentaire est lié à votre téléphone. C'est un appareil unique que vous avez dans votre main. Un hacker à l'autre bout du monde n’a pas accès. Cependant, ce n'est pas une méthode parfaite. Il existe plusieurs façons d'intercepter les messages texte, même si ce n'est pas facile.

Notre conseil : une notification et/ou une clé cryptographique

Un moyen encore plus sûr consiste à confirmer une notification sur votre smartphone lorsque vous souhaitez vous connecter quelque part. Pour pouvoir appuyer sur la notification, vous devez avoir accès au smartphone, ce qui signifie qu’un pirate ne peut rien faire du tout. Un petit inconvénient ici est que votre smartphone doit avoir une connexion à internet (4G/5G ou WiFi) pour recevoir la notification. Cependant, cela peut être résolu en utilisant une clé cryptographique. Ce sont des codes temporels pré-générés. Vous entrez le code que l’application crée lors de la procédure de connexion. Cette méthode est extrêmement sûre car rien ne peut être intercepté par des tiers.

Cette combinaison est également la méthode que nous recommandons aux clients. Il est très facile à mettre en œuvre, ne nécessite pas un gros budget et est très convivial. Tous les employés ont un accès sécurisé à la fois.

Restez à l’affût des erreurs humaines

Il arrive encore souvent que, malgré toutes les mesures de sécurité informatique, c’est un employé qui clique sur un mauvais lien, ouvre une pièce jointe dangereuse ou pire, saisit des informations de paiement ou de connexion sur un site web malveillant. C’est pourquoi il est très important de sensibiliser vos employés aux techniques utilisées pour tromper les gens. Ici aussi, K-Force peut vous aider.

Enfin : MFA mis en œuvre de la bonne manière donne un énorme coup de pouce à la sécurité des comptes dans tous les cas. Vous excluez presque les attaques automatiques.

Notre équipe d’account managers est prête à vous aider

Christian K-Force Computer Solutions

Christian

Jordan K-Force Computer Solutions

Jordan

Jurgen K-Force Computer Solutions

Jurgen

Didier K-Force Computer Solutions

Didier

Jean-Marc K-Force Computer Solutions

Jean-Marc

Kaj K-Force Computer Solutions

Kaj

Kurt Everaerts K-Force Computer Solutions

Kurt

Comment pouvons-nous vous aider ? Contactez nos experts.

Entrez vos coordonnées et nous vous contacterons dans les plus brefs délais.


    Nous respectons votre vie privée et nous n'utilisons que les informations que vous avez saisies ici pour vous répondre.

    Ou appelez-nous!

    Nous sommes ravis de discuter de votre projet, en personne ou par appel vidéo. Demandez une consultation gratuite avec l'un de nos experts IT ou télécom pour faire connaissance et se pencher sur votre situation particulière.

    Vous souhaitez rester au courant des dernières nouvelles? Abonnez-vous à notre newsletter.