Ouvrir le menu principal

MacGeneration

Recherche

Oups : une faille de sécurité dans la clé d'authentification Titan de Google

Mickaël Bazoge

mercredi 15 mai 2019 à 21:30 • 6

Matériel

Voilà qui est ballot. Google a averti que la version Bluetooth de sa clé de sécurité Titan était touchée par un problème de… sécurité. Une faille qui concerne le protocole d’appairage permet en effet à un malandrin, placé pas trop loin de sa victime, de communiquer avec la clé ou avec l’appareil déverrouillé par la clé.

Les circonstances devront toutefois être bien spécifiques pour que le forban puisse accomplir son forfait. Non seulement il lui faudra être tout près de l’utilisateur (à environ 9 mètres), avoir en sa possession l’identifiant et le mot du passe du compte, mais aussi faire preuve d’un grand sens du timing.

La manipulation doit en effet être effectuée juste avant que l’utilisateur n’appuie sur le bouton de la clé : dans ce laps de temps, le brigand est en mesure de connecter sa machine à la clé. L’autre scénario consiste pour l’assaillant à faire passer sa machine pour la clé de sécurité de sa victime.

La faille touche toutes les versions Bluetooth LE de la clé Titan (T1 et T2). Google, qui conserve toute sa confiance dans ce système d’authentification deux facteurs, se propose de remplacer gratuitement la clé par une version plus robuste. Le moteur de recherche précise que la version USB n’est pas affectée (par ailleurs, la clé Bluetooth à problème n’a été distribuée qu’aux États-Unis).

La clé Bluetooth ne fonctionne plus avec les appareils sous iOS 12.3, comme ça le problème est réglé. En attendant de recevoir le nouveau modèle sécurisé, le moteur de recherche demande de ne pas se désactiver du compte Google, sinon il sera très compliqué de s’identifier avant la nouvelle clé : la fiche technique conseille de créer un nouveau mot de passe temporaire, mais uniquement si l’utilisateur fait partie de l’Advanced Protection Program. Sinon, il faut utiliser un autre appareil que son iPhone, comme un smartphone Android ou un ordinateur classique.

Pour les terminaux sous iOS 12.2 et précédent, Google conseille d’utiliser la clé dans un lieu sécurisé où des individus inconnus ne peuvent se trouver à moins de 9 mètres. Après la connexion au compte, il faut immédiatement annuler le jumelage avec la clé.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS, iPadOS, macOS, watchOS, tvOS et visionOS 26.2 bêta 2 est de sortie pour les développeurs

23:54

• 0


Écrans 4K et 5K pour Mac : les meilleures offres du Black Friday à ne pas rater !

22:55

• 0


OpenAI annonce GPT-5.1, annonçant un chatbot plus amical et chaleureux

21:45

• 8


Valve annonce une console de salon et un nouveau casque VR, en vente début 2026

21:30

• 27


Achats de Noël : les retours de l’Apple Store prolongés jusqu’au 8 janvier 2026

18:52

• 2


Apple semble abandonner Apple Intelligence sur les Mac M1... mais c'est peut-être une erreur

18:10

• 45


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

17:14

• 37


30 ans plus tard, le Motorola 68060 fonctionne enfin dans un Macintosh

15:25

• 14


Rapatriez votre cloud en Europe avec Proton ! 200 Go pour 1,99 € par mois

13:32

• 0


macOS Tahoe : des problèmes de sauvegarde Time Machine sur des NAS

12:33

• 29


Minisforum lance son premier PC ARM, qui ne concurrence pas le Mac mini

11:55

• 12


Le gestionnaire de paquets Homebrew 5 prend officiellement en charge macOS 26

11:37

• 6


Aqara FP300 : le premier détecteur de présence sur pile pour Matter est disponible à 42,5 € en promo

09:14

• 16


Des ONG européennes s’attaquent à la notarisation : l'ultime verrou d’Apple

08:55

• 125


Google s’inspire du Private Cloud Compute d’Apple pour imaginer le Private AI Compute

08:49

• 6


Qu'attendre des AirTag 2, promis avant la fin de l'année ?

07:14

• 46