Ouvrir le menu principal

MacGeneration

Recherche

Oups : une faille de sécurité dans la clé d'authentification Titan de Google


Voilà qui est ballot. Google a averti que la version Bluetooth de sa clé de sécurité Titan était touchée par un problème de… sécurité. Une faille qui concerne le protocole d’appairage permet en effet à un malandrin, placé pas trop loin de sa victime, de communiquer avec la clé ou avec l’appareil déverrouillé par la clé.

Les circonstances devront toutefois être bien spécifiques pour que le forban puisse accomplir son forfait. Non seulement il lui faudra être tout près de l’utilisateur (à environ 9 mètres), avoir en sa possession l’identifiant et le mot du passe du compte, mais aussi faire preuve d’un grand sens du timing.

La manipulation doit en effet être effectuée juste avant que l’utilisateur n’appuie sur le bouton de la clé : dans ce laps de temps, le brigand est en mesure de connecter sa machine à la clé. L’autre scénario consiste pour l’assaillant à faire passer sa machine pour la clé de sécurité de sa victime.

La faille touche toutes les versions Bluetooth LE de la clé Titan (T1 et T2). Google, qui conserve toute sa confiance dans ce système d’authentification deux facteurs, se propose de remplacer gratuitement la clé par une version plus robuste. Le moteur de recherche précise que la version USB n’est pas affectée (par ailleurs, la clé Bluetooth à problème n’a été distribuée qu’aux États-Unis).

La clé Bluetooth ne fonctionne plus avec les appareils sous iOS 12.3, comme ça le problème est réglé. En attendant de recevoir le nouveau modèle sécurisé, le moteur de recherche demande de ne pas se désactiver du compte Google, sinon il sera très compliqué de s’identifier avant la nouvelle clé : la fiche technique conseille de créer un nouveau mot de passe temporaire, mais uniquement si l’utilisateur fait partie de l’Advanced Protection Program. Sinon, il faut utiliser un autre appareil que son iPhone, comme un smartphone Android ou un ordinateur classique.

Pour les terminaux sous iOS 12.2 et précédent, Google conseille d’utiliser la clé dans un lieu sécurisé où des individus inconnus ne peuvent se trouver à moins de 9 mètres. Après la connexion au compte, il faut immédiatement annuler le jumelage avec la clé.

Êtes-vous déçu par l'absence de Siri AI sur iPhone et iPad en Europe ?

10:14

• 64


"Le meilleur moment pour changer de smartphone, c'était hier"

09:42

• 11


iOS 27 coupe le cordon pour de bon avec son propre mode de récupération

09:11

• 30


Sortie de veille : une WWDC 2026 brillante ? Notre débrief d’iOS 27, Siri AI…

08:00

• 6


Avec macOS 27, Apple prépare déjà la fin de Rosetta 2 prévue dans macOS 28

07:00

• 6


ChatGPT sur Mac : l’app cessera de fonctionner ce soir sans mise à jour

12/06/2026 à 22:15

• 4


SpaceX entre en bourse : de For All Mankind à l’Homme qui valait mille milliards

12/06/2026 à 21:15

• 93


macOS 27 permet d'empêcher le bouton PlayStation ou Xbox de lancer l'app Jeux

12/06/2026 à 18:15

• 5


iOS 27 : une douzaine d’applications supplémentaires adoptent l’orientation paysage

12/06/2026 à 18:07

• 23


RAMpocalypse : les nouveaux VPS d’OVHcloud perdent beaucoup d’attrait

12/06/2026 à 16:21

• 24


Bon plan : le pack MX Master 3S et MX Keys S pour Mac tombe à 150 € (-21 %)

12/06/2026 à 15:49

• 0


Prise en main de Siri AI sous macOS 27 : enfin un Siri à la hauteur ?

12/06/2026 à 15:19

• 12


OpenAI veut populariser Codex avec un système de parrainage et des réinitialisations de quotas

12/06/2026 à 12:27

• 9


Bouygues Telecom fait payer son app b.tv pour Apple TV, 5 €/mois

12/06/2026 à 12:21

• 70


Natation : quand les lunettes viennent combler les lacunes de l’Apple Watch

12/06/2026 à 12:21

• 33


Logitech Mobi Fold : la souris qui se plie pour mieux voyager

12/06/2026 à 10:44

• 20