Ouvrir le menu principal

MacGeneration

Recherche

Les SMS d'identification deux facteurs sont plus sécurisés sur iOS et macOS

Mickaël Bazoge

lundi 31 janvier 2022 à 17:00 • 24

Logiciels

Lorsque l'on demande un second code d'identification par SMS, Messages a le bon goût de proposer le remplissage du formulaire directement dans Safari, une nouveauté introduite avec iOS 12 et macOS Mojave. Cette fonctionnalité connait un petit changement depuis novembre dernier, rapporte MacWorld.

Le message envoyé par Apple s'enrichit d'une nouvelle information, en l'occurrence une protection supplémentaire contre le hameçonnage. Il s'agit de la mise en œuvre concrète d'une proposition du constructeur remontant à janvier 2020 et qui avait été détaillée pour les développeurs en août de la même année.

Apple prépare les développeurs aux nouveaux SMS d

Apple prépare les développeurs aux nouveaux SMS d'authentification

Cette suggestion de standard pour les SMS d'authentification comprend le message avec le numéro d'identification bien sûr, suivi du nom de domaine du site ou du service identifié par un @, puis le rappel du numéro. Si la demande provient d'un élément HTML intégré (une iframe), la source du site précédée d'un % est aussi présente (voir l'exemple ci-dessus).

Pour l'utilisateur, cela ne change rien, le code d'identification demeure le même et après réception dans Messages, il apparaîtra automatiquement au-dessus du clavier (sur iOS) ou directement dans le formulaire (sur macOS), facilitant ainsi la saisie. Les informations données dans le message texte sont un moyen de confirmer que le code provient bien du service demandé, puisqu'il y a une correspondance entre le nom de domaine du site visité et celui inclus dans le SMS reçu.

Si les informations ne collent pas, iOS et macOS ne proposeront pas le remplissage automatique du formulaire. Apple enjoint les éditeurs à intégrer ce nouveau formatage, et Google a d'ailleurs embarqué dans ce train dès avril 2020.

Cette sécurité en plus pour les codes d'identification par SMS ne doit pas faire oublier que ce n'est pas la méthode la plus sécurisée pour le double facteur. Mieux vaut en effet en passer par un code généré par une application spécialisée comme Authy, ou encore de la section Mots de passe des préférences de macOS Monterey et des réglages d'iOS 15.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Orange commence à démanteler son réseau ADSL en France

12:37

• 21


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

10:30

• 6


2,35 milliards d’appareils Apple actifs dans le monde

10:20

• 27


Comment empêcher son MacBook de démarrer automatiquement à l'ouverture de l'écran ou au branchement sur secteur

07:37

• 42


Résultats Apple T1 2025 : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:10

• 81


Le Pentagone bloque l’accès à DeepSeek à ses employés, après avoir constaté de nombreux accès au chatbot

30/01/2025 à 21:45

• 22


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 21:29

• 67


Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

30/01/2025 à 15:01

• 31


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

30/01/2025 à 12:17

• 98


Promo : l'Apple Watch Series 10 Noir de Jais à 377 € (-72 €) 🆕

30/01/2025 à 09:19

• 12


Promo sur des Apple Pencil, Magic Mouse et Magic Keyboard

30/01/2025 à 07:50

• 2


Aperty : l'allié parfait des photographes de portraits professionnels et semi-professionnels est là 📍

29/01/2025 à 23:33


Des actionnaires mettent en doute la vertu d’Apple concernant les données d’entraînement de son IA

29/01/2025 à 21:30

• 17


Comment faire tourner DeepSeek-R1 (ou un autre LLM) sur votre Mac

29/01/2025 à 17:23

• 15


Promo : le Mac mini M2 Pro 16/512 Go à 770 € 🆕

29/01/2025 à 17:00

• 20


Promo : la console portable ROG Ally d’Asus à seulement 470 €

29/01/2025 à 16:30

• 16