KultureGeek Internet Des hackers chinois ont réussi à contourner la vérification en deux étapes (2FA)

Des hackers chinois ont réussi à contourner la vérification en deux étapes (2FA)

26 Déc. 2019 • 9:03
0

La vérification en deux étapes (2FA) a pour vocation de renforcer la sécurité d’un compte en nécessitant un code supplémentaire pour se connecter, en plus de l’identifiant et du mot de passe. Et pourtant, des hackers chinois ont trouvé une méthode pour contourner le système.

Hacker

APT20, le groupe de hackers, a visé des entités gouvernementales et privées dans plus de dix pays, dont la France, l’Allemagne, le Brésil, la Chine, l’Espagne, les États-Unis, l’Italie, le Mexique, le Portugal et le Royaume-Uni. Les sociétés d’aviation, de santé, de finance, d’assurance et d’énergie ont été les principales cibles de ce piratage, qui a été mis en évidence lorsque l’une des sociétés concernées a contacté Fox-IT, une société de cybersécurité néerlandaise.

Les hackers ont réussi à voler un token logiciel RSA SecurID depuis un système hacké, qui a pu être utilisé ensuite sur les ordinateurs afin de générer un code valide une fois pour contourner la vérification en deux étapes. Il se trouve que ce processus n’est normalement pas possible. Pour utiliser un de ces tokens, l’utilisateur doit connecter un appareil physique à son ordinateur. L’appareil et le token logiciel génèrent alors un code valide. Si l’appareil physique est manquant, le logiciel RSA SecureID génère une erreur (voir ci-dessous).

N78fa6x

Tout ceci a notamment permis à APT20 de se connecter sur les services proposant des VPN et voir les sites visités par telle ou telle personne, alors que ce n’est normalement pas possible. Le groupe a également pu mettre des backdoors sur différents serveurs afin d’avoir un accès et jeter un coup d’œil au trafic.

Les hackers de APT20 sont accusés de travailler pour le compte du gouvernement chinois afin de faire de l’espionnage et obtenir des informations privées.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Amazon Alexa Plus Logo

Alexa Plus compte plus d’un million d’utilisateurs

11 Juin. 2025 • 12:35
0 Logiciels

Alexa Plus décolle enfin. Lancée au mois de mars dernier en accès limité, l’IA d’Amazon avait rapidement...

OpenAI Logo ChatGPT

o3-pro : OpenAI dévoile son modèle d’IA de raisonnement plus performant

11 Juin. 2025 • 11:08
0 Internet

OpenAI a dévoilé o3-pro, son nouveau modèle d’intelligence artificielle de raisonnement, conçu pour...

Nintendo Switch 2 Joy-Con Magnetique

Switch 2 : Nintendo annonce des ventes records pour le lancement

11 Juin. 2025 • 10:42
0 Jeux vidéo

La Switch 2 est un joli succès, avec Nintendo annonçant avoir vendu 3,5 millions d’exemplaires de sa nouvelle console lors des quatre...

Sam Altman

Une requête d’IA moyenne utiliserait en eau le quinzième d’une cuillère à thé (oui mais…)

11 Juin. 2025 • 9:45
1 Logiciels

Il est coutumier d’entendre ici ou là que l’usage régulier de l‘IA dans nos vies quotidiennes ferait payer un très...

Emmanuel Macron

Emmanuel Macron promet d’interdire les réseaux sociaux aux moins de 15 ans dans quelques mois

10 Juin. 2025 • 22:44
10 Internet

Emmanuel Macron a annoncé ce 10 juin 2025 une possible interdiction des réseaux sociaux pour les enfants de moins de 15 ans en France, si...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site