Les services Web de Microsoft bientôt vaccinés contre des attaques de phishing : comprendre les enjeux.
Jusqu’ici Microsoft trainait plus ou moins les pas par
rapport à ses concurrents notamment Google, Facebook … qui ont déjà renforcé la sécurité
de l’accès à leurs services Web. Désormais on aura une étape de plus pour s’authentifier
depuis un compte Microsoft. Windows, Windows Phone, Xbox, Outlook.com, SkyDrive et Office sont
concernés. En effet associer le numéro
de téléphone pour consolider la sécurité d’un
service ou un compte fait
désormais partir de la norme pour se prémunir des attaques de phishing
(usurpation d’identité).
Ce qui veut dire qu’en
plus du mot de passe habituel, les utilisateurs des services Microsoft devront d’abord
communiquer leur numéro de téléphone et activer l’authentification à ‘’deux facteurs’’. Ce qui donnerait une
garantie que même si le pirate dérobe le mot de passe et l’identifiant d’accès
d’un compte Microsoft, il ne devrait pas y accéder sans être en possession du téléphone
de la cible.