Ouvrir le menu principal

MacGeneration

Recherche

Les SMS d'identification deux facteurs sont plus sécurisés sur iOS et macOS

Mickaël Bazoge

lundi 31 janvier 2022 à 17:00 • 24

Logiciels

Lorsque l'on demande un second code d'identification par SMS, Messages a le bon goût de proposer le remplissage du formulaire directement dans Safari, une nouveauté introduite avec iOS 12 et macOS Mojave. Cette fonctionnalité connait un petit changement depuis novembre dernier, rapporte MacWorld.

Le message envoyé par Apple s'enrichit d'une nouvelle information, en l'occurrence une protection supplémentaire contre le hameçonnage. Il s'agit de la mise en œuvre concrète d'une proposition du constructeur remontant à janvier 2020 et qui avait été détaillée pour les développeurs en août de la même année.

Apple prépare les développeurs aux nouveaux SMS d

Apple prépare les développeurs aux nouveaux SMS d'authentification

Cette suggestion de standard pour les SMS d'authentification comprend le message avec le numéro d'identification bien sûr, suivi du nom de domaine du site ou du service identifié par un @, puis le rappel du numéro. Si la demande provient d'un élément HTML intégré (une iframe), la source du site précédée d'un % est aussi présente (voir l'exemple ci-dessus).

Pour l'utilisateur, cela ne change rien, le code d'identification demeure le même et après réception dans Messages, il apparaîtra automatiquement au-dessus du clavier (sur iOS) ou directement dans le formulaire (sur macOS), facilitant ainsi la saisie. Les informations données dans le message texte sont un moyen de confirmer que le code provient bien du service demandé, puisqu'il y a une correspondance entre le nom de domaine du site visité et celui inclus dans le SMS reçu.

Si les informations ne collent pas, iOS et macOS ne proposeront pas le remplissage automatique du formulaire. Apple enjoint les éditeurs à intégrer ce nouveau formatage, et Google a d'ailleurs embarqué dans ce train dès avril 2020.

Cette sécurité en plus pour les codes d'identification par SMS ne doit pas faire oublier que ce n'est pas la méthode la plus sécurisée pour le double facteur. Mieux vaut en effet en passer par un code généré par une application spécialisée comme Authy, ou encore de la section Mots de passe des préférences de macOS Monterey et des réglages d'iOS 15.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Windows 10 (oui oui), bilan Apple Silicon, tests… Les articles du Club iGen publiés en novembre

18:00

• 10


Samsung annonce un SSD externe qui contient un peu d'un smartphone Galaxy

17:15

• 0


C'est déjà Noël chez Cultura : le petit guide pour trouver LE cadeau qui fera mouche 📍

16:02

• 0


Un nouvel adaptateur CR2032 pour empêcher les piles d'exploser dans les Macintosh

15:15

• 5


Linus monte le PC de Linus en vidéo

13:00

• 13


Alan améliore l’accessibilité de macOS en encadrant l’application active

11:15

• 6


Les cours de programmation de Purple Giraffe sont en promotion

11:00

• 0


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés

10:52

• 67


Le MacBook Air M2 plonge à 748 € sur Amazon (avec 16 Go de RAM) 🆕

09:10

• 84


La saga Traqués continue : Apple ne trouverait pas les ayants droit du roman plagié

07:52

• 33


Amar Subramanya face au chaos : mission impossible pour le nouveau patron de l'IA d'Apple ?

07:38

• 35


Ducklet s’éteint : le petit client SQLite natif pour macOS tire sa révérence

07:15

• 8


DaVinci Resolve prend maintenant en charge le montage 32K sur les Mac M5

06:45

• 6


John Giannandrea, responsable de l'IA, va quitter Apple et être remplacé par un spécialiste issu de chez Microsoft

01/12/2025 à 23:47

• 38


SMIC, un fondeur chinois, annonce l'arrivée de puces en 5 nm

01/12/2025 à 22:15

• 21


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

01/12/2025 à 19:44

• 26