KultureGeek Matériel Titan, la clé de sécurité de Google, comprend… une faille de sécurité

Titan, la clé de sécurité de Google, comprend… une faille de sécurité

1 min.
15 Mai. 2019 • 22:17
0

Voilà un scénario assez cocasse du côté de Google. Sa clé de sécurité Titan, qui est utilisée pour l’authentification en deux étapes, comprend une faille de sécurité, alors que la clé est justement censée protéger davantage ceux qui l’utilisent.

Cle Google Titan Bluetooth

La faille peut être exploitée de deux façons. Un hacker à moins de 10 mètres de la clé peut intercepter le feu vert donné au moment où l’utilisateur appuie le bouton pour valider l’authentification. Cet accord, une fois intercepté, peut lui permettre de se connecter sur son propre appareil (ordinateur, smartphone, tablette). Attention toutefois : il faut qu’il connaisse l’identifiant et le mot de passe pour que la connexion soit validée de son côté, alors qu’elle est dans les faits validée sur l’appareil de l’utilisateur.

La seconde faille se situe au moment de l’appairage de la clé, lorsqu’elle est utilisée pour la toute première fois. Un hacker peut se faire passer pour la clé de sécurité affectée et se connecter à l’appareil du propriétaire, puis faire les mêmes choses sur son appareil que les autres périphériques Bluetooth sont capables de réaliser, comme agir comme un clavier ou une souris.

Google a décidé de rappeler les clés Titan Bluetooth qui sont concernées. Les propriétaires de ces clés (qui ont T1 ou T2 au dos) vont avoir le droit à un nouveau modèle gratuitement et mieux sécurisé. Ils n’ont qu’à se rendre sur google.com/remplacemykey pour faire le changement.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Drapeaux Etats-Unis

Freedom.gov : les États-Unis préparent un VPN pour les Européens et contourner la censure

19 Fév. 2026 • 17:04
0 Internet

Le département d’État des États-Unis développe un portail hébergé sur freedom.gov pour permettre aux...

Google Maps Logo Icone

Google Maps retire plusieurs fonctions pour les utilisateurs non connectés

19 Fév. 2026 • 15:26
2 Internet

Google Maps a discrètement mis en place un affichage limité pour les personnes non connectées, privant les utilisateurs d’une...

Seedance 2.0 Batman vs Spider-Man IA

Seedance 2.0 et vidéos IA réalistes : au tour de Sony d’adresser une mise en demeure

19 Fév. 2026 • 14:10
0 Internet

Sony Pictures a adressé une lettre de mise en demeure à ByteDance, exigeant le retrait immédiat de ses propriétés...

replaced

Le très attendu Replaced de nouveau reporté pour cause de peaufinage

19 Fév. 2026 • 12:45
0 Jeux vidéo

Attendu de longue date par les amateurs de jeux indés, Replaced ne sortira finalement pas le 12 mars comme prévu. Le studio Sad Cat Studios...

CDG 2

CDG-2 : cette galaxie quasi invisible composée à 99 % de matière noire intrigue les astronomes

19 Fév. 2026 • 11:20
0 Science

La matière noire, qui n’émet ni n’absorbe aucune lumière, représenterait près de 85 % de la masse totale de...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site