Ouvrir le menu principal

MacGeneration

Recherche

Oups : une faille de sécurité dans la clé d'authentification Titan de Google

Mickaël Bazoge

mercredi 15 mai 2019 à 21:30 • 6

Matériel

Voilà qui est ballot. Google a averti que la version Bluetooth de sa clé de sécurité Titan était touchée par un problème de… sécurité. Une faille qui concerne le protocole d’appairage permet en effet à un malandrin, placé pas trop loin de sa victime, de communiquer avec la clé ou avec l’appareil déverrouillé par la clé.

Les circonstances devront toutefois être bien spécifiques pour que le forban puisse accomplir son forfait. Non seulement il lui faudra être tout près de l’utilisateur (à environ 9 mètres), avoir en sa possession l’identifiant et le mot du passe du compte, mais aussi faire preuve d’un grand sens du timing.

La manipulation doit en effet être effectuée juste avant que l’utilisateur n’appuie sur le bouton de la clé : dans ce laps de temps, le brigand est en mesure de connecter sa machine à la clé. L’autre scénario consiste pour l’assaillant à faire passer sa machine pour la clé de sécurité de sa victime.

La faille touche toutes les versions Bluetooth LE de la clé Titan (T1 et T2). Google, qui conserve toute sa confiance dans ce système d’authentification deux facteurs, se propose de remplacer gratuitement la clé par une version plus robuste. Le moteur de recherche précise que la version USB n’est pas affectée (par ailleurs, la clé Bluetooth à problème n’a été distribuée qu’aux États-Unis).

La clé Bluetooth ne fonctionne plus avec les appareils sous iOS 12.3, comme ça le problème est réglé. En attendant de recevoir le nouveau modèle sécurisé, le moteur de recherche demande de ne pas se désactiver du compte Google, sinon il sera très compliqué de s’identifier avant la nouvelle clé : la fiche technique conseille de créer un nouveau mot de passe temporaire, mais uniquement si l’utilisateur fait partie de l’Advanced Protection Program. Sinon, il faut utiliser un autre appareil que son iPhone, comme un smartphone Android ou un ordinateur classique.

Pour les terminaux sous iOS 12.2 et précédent, Google conseille d’utiliser la clé dans un lieu sécurisé où des individus inconnus ne peuvent se trouver à moins de 9 mètres. Après la connexion au compte, il faut immédiatement annuler le jumelage avec la clé.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

07:00

• 110


Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée

06:29

• 39


iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026

06:29

• 27


Donald Trump affirme qu’Apple va acheter un nombre conséquent de Trump Card

18/06/2025 à 21:15

• 34


LG commercialise le premier téléviseur transparent utilisable

18/06/2025 à 20:15

• 14


Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC

18/06/2025 à 19:00

• 19


YouTube a trouvé un nouveau moyen d’embêter les utilisateurs de bloqueurs de pubs

18/06/2025 à 14:58

• 69


Promo : le MacBook Air 15 pouces 24/512 Go à seulement 1627 € (-19 %)

18/06/2025 à 14:00

• 4


Netflix va diffuser les séries, émissions et rencontres sportives de TF1

18/06/2025 à 12:24

• 49


macOS 26 marque la fin du curseur en forme de gant de Mickey

18/06/2025 à 10:49

• 45


macOS 26 concurrence Whisper avec un modèle de transcription local et très rapide

18/06/2025 à 09:40

• 33


Le puzzle-game Blue Prince sera disponible sur Mac d’ici la fin de l’année

18/06/2025 à 09:29

• 10


Promos : l'iPhone 16e à 528 € et l'iPad A16 (2025) à 330 €

18/06/2025 à 08:50

• 11


Google se moque du retard d’Apple avec iOS 26

18/06/2025 à 08:07

• 37


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

18/06/2025 à 00:00

• 13


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 21:07

• 11