KultureGeek Internet Des hackers chinois ont réussi à contourner la vérification en deux étapes (2FA)

Des hackers chinois ont réussi à contourner la vérification en deux étapes (2FA)

26 Déc. 2019 • 9:03
0

La vérification en deux étapes (2FA) a pour vocation de renforcer la sécurité d’un compte en nécessitant un code supplémentaire pour se connecter, en plus de l’identifiant et du mot de passe. Et pourtant, des hackers chinois ont trouvé une méthode pour contourner le système.

Hacker 1024x562

APT20, le groupe de hackers, a visé des entités gouvernementales et privées dans plus de dix pays, dont la France, l’Allemagne, le Brésil, la Chine, l’Espagne, les États-Unis, l’Italie, le Mexique, le Portugal et le Royaume-Uni. Les sociétés d’aviation, de santé, de finance, d’assurance et d’énergie ont été les principales cibles de ce piratage, qui a été mis en évidence lorsque l’une des sociétés concernées a contacté Fox-IT, une société de cybersécurité néerlandaise.

Les hackers ont réussi à voler un token logiciel RSA SecurID depuis un système hacké, qui a pu être utilisé ensuite sur les ordinateurs afin de générer un code valide une fois pour contourner la vérification en deux étapes. Il se trouve que ce processus n’est normalement pas possible. Pour utiliser un de ces tokens, l’utilisateur doit connecter un appareil physique à son ordinateur. L’appareil et le token logiciel génèrent alors un code valide. Si l’appareil physique est manquant, le logiciel RSA SecureID génère une erreur (voir ci-dessous).

N78fa6x

Tout ceci a notamment permis à APT20 de se connecter sur les services proposant des VPN et voir les sites visités par telle ou telle personne, alors que ce n’est normalement pas possible. Le groupe a également pu mettre des backdoors sur différents serveurs afin d’avoir un accès et jeter un coup d’œil au trafic.

Les hackers de APT20 sont accusés de travailler pour le compte du gouvernement chinois afin de faire de l’espionnage et obtenir des informations privées.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Magic Leap Two

Réalité augmentée : le Magic Leap 2 est disponible à la vente en France (oui mais…)

30 Sep. 2022 • 20:40
0 Matériel

Le Magic Leap 2, de véritables lunettes AR conçues par la société américaine éponyme, est enfin disponible...

Samsung Galaxy Tab A8

Samsung propose Android 12 sur la Galaxy Tab A8… alors qu’Android 13 existe

30 Sep. 2022 • 20:00
0 Mobiles / Tablettes

Samsung propose aujourd’hui au téléchargement Android 12 pour la Galaxy Tab A8. La disponibilité de la mise à jour pour...

Le Cabinet des Curiosités 1

Premier trailer pour Le Cabinet des Curiosités de Guillermo del Toro (Netflix)

30 Sep. 2022 • 19:52
0 Geekeries

Après le teaser, le premier vrai trailer pour l’anthologie horrifique Le Cabinet des Curiosités dont la réalisation a...

Windows 11 Bureau Menu Demarrer Officiel

Windows 11 a des problèmes avec les imprimantes, admet Microsoft

30 Sep. 2022 • 19:34
0 Actu OS

Vous avez des problèmes avec votre ordinateur sous Windows 11 et votre imprimante ? Vous n’êtes pas les seuls et Microsoft...

Amazon Prime Logo

Amazon Prime : pas de hausse de prix pour les clients Freebox Delta

30 Sep. 2022 • 19:00
1 Internet

Bonne nouvelle pour les clients avec une Freebox Delta, Free leur annonce qu’ils ne sont pas concernés par la hausse de prix récemment...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site