Les services Web de Microsoft bientôt vaccinés contre des attaques de phishing : comprendre les enjeux.



Jusqu’ici Microsoft trainait plus ou moins les pas par rapport à ses concurrents notamment Google, Facebook … qui ont déjà renforcé la sécurité de l’accès à leurs services Web. Désormais on aura une étape de plus pour s’authentifier depuis un compte Microsoft. Windows, Windows Phone, Xbox, Outlook.com, SkyDrive et Office sont concernés. En effet associer le numéro de téléphone pour consolider la sécurité d’un
service ou un compte fait désormais partir de la norme pour se prémunir des attaques de phishing (usurpation d’identité).
Ce qui veut dire qu’en plus du mot de passe habituel, les utilisateurs des services Microsoft devront d’abord communiquer leur numéro de téléphone et activer l’authentification à ‘’deux facteurs’’. Ce qui donnerait une garantie que même si le pirate dérobe le mot de passe et l’identifiant d’accès d’un compte Microsoft, il ne devrait pas y accéder sans être en possession du téléphone de la cible.

Popular Posts