KultureGeek Internet Des hackers chinois ont réussi à contourner la vérification en deux étapes (2FA)

Des hackers chinois ont réussi à contourner la vérification en deux étapes (2FA)

26 Déc. 2019 • 9:03
0

La vérification en deux étapes (2FA) a pour vocation de renforcer la sécurité d’un compte en nécessitant un code supplémentaire pour se connecter, en plus de l’identifiant et du mot de passe. Et pourtant, des hackers chinois ont trouvé une méthode pour contourner le système.

Hacker

APT20, le groupe de hackers, a visé des entités gouvernementales et privées dans plus de dix pays, dont la France, l’Allemagne, le Brésil, la Chine, l’Espagne, les États-Unis, l’Italie, le Mexique, le Portugal et le Royaume-Uni. Les sociétés d’aviation, de santé, de finance, d’assurance et d’énergie ont été les principales cibles de ce piratage, qui a été mis en évidence lorsque l’une des sociétés concernées a contacté Fox-IT, une société de cybersécurité néerlandaise.

Les hackers ont réussi à voler un token logiciel RSA SecurID depuis un système hacké, qui a pu être utilisé ensuite sur les ordinateurs afin de générer un code valide une fois pour contourner la vérification en deux étapes. Il se trouve que ce processus n’est normalement pas possible. Pour utiliser un de ces tokens, l’utilisateur doit connecter un appareil physique à son ordinateur. L’appareil et le token logiciel génèrent alors un code valide. Si l’appareil physique est manquant, le logiciel RSA SecureID génère une erreur (voir ci-dessous).

N78fa6x

Tout ceci a notamment permis à APT20 de se connecter sur les services proposant des VPN et voir les sites visités par telle ou telle personne, alors que ce n’est normalement pas possible. Le groupe a également pu mettre des backdoors sur différents serveurs afin d’avoir un accès et jeter un coup d’œil au trafic.

Les hackers de APT20 sont accusés de travailler pour le compte du gouvernement chinois afin de faire de l’espionnage et obtenir des informations privées.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

OnePlus confirme une énorme batterie de 9 000 mAh pour ses smartphones Turbo 6

OnePlus confirme une énorme batterie de 9 000 mAh pour ses smartphones Turbo 6

29 Déc. 2025 • 20:56
0 Mobiles / Tablettes

OnePlus a dévoilé un aperçu sur sa nouvelle gamme de smartphones dédiés au gaming, les Turbo 6 et 6V, confirmant...

GOG.com Logo

GOG, l’alternative à Steam sans DRM, change de propriétaire et se sépare de CD Projekt

29 Déc. 2025 • 20:11
0 Jeux vidéo

Michał Kiciński, cofondateur historique de CD Projekt, a acquis 100 % des parts de GOG, actant la séparation formelle entre la boutique...

Samsung S25 vs S25 Plus vs 25 Ultra

Galaxy S26 : Samsung hésite pour le tarif à cause du prix de la RAM

29 Déc. 2025 • 18:57
0 Mobiles / Tablettes

À l’approche de la présentation attendue pour février 2026, Samsung peine toujours à arrêter une grille tarifaire...

Europe Jupiter

Vie extraterrestre : une source d’énergie potentielle découverte sur Europe

29 Déc. 2025 • 18:30
1 Science

Europe, la lune glacée de Jupiter, reste l’un des environnements les plus prometteurs du Système solaire dans la quête de vie...

deals promos

[#BonPlan] Les promos High-Tech du 29 décembre

29 Déc. 2025 • 17:57
0 Actu OS

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site