En résumé:
- Microsoft interrompt officiellement la vérification par SMS pour les connexions aux comptes personnels, poussant les utilisateurs vers des méthodes d’authentification par mot de passe plus sécurisées.
- PCWorld rapporte que l’authentification par SMS représente un risque de fraude majeur, incitant Microsoft à une transition agressive vers des clés d’accès biométriques et basées sur un code PIN.
- Les utilisateurs devraient bientôt passer aux clés d’accès, qui utilisent les clés stockées sur l’appareil et les données biométriques pour une sécurité améliorée de l’authentification à deux facteurs.
Depuis un certain temps déjà, il est possible d’authentifier les connexions de votre compte Microsoft en recevant un code à six chiffres par SMS. Windows Latest signale désormais que la vérification par SMS sera bientôt supprimée.
Il semble que Microsoft souhaite que les utilisateurs qui s’appuient toujours sur la vérification par SMS passent désormais aux clés d’accès. Cela n’est cependant pas une surprise, étant donné que Microsoft a commencé à imposer des clés d’accès pour les nouveaux comptes Microsoft il y a un an.
Contrairement à un mot de passe, qui n’est qu’un ensemble unique de caractères pouvant être volés ou devinés par des pirates informatiques, un mot de passe est en réalité une paire de deux clés uniques : une clé stockée sur votre appareil et protégée par la biométrie (c’est-à-dire la reconnaissance faciale, les empreintes digitales ou les codes PIN), l’autre clé détenue par le site Web, l’application ou le service pour lequel vous avez créé un compte utilisateur. Les deux clés sont nécessaires pour une connexion réussie.
Passer aux mots de passe est la décision la plus intelligente que vous puissiez prendre pour la sécurité numérique, surtout si vous utilisez toujours des codes SMS. Nous avons déjà expliqué pourquoi les codes d’authentification par SMS ne sont pas sécurisés (Microsoft déclare clairement que « l’authentification par SMS est désormais l’une des principales sources de fraude ») et comment configurer des mots de passe pour les comptes Microsoft.
Malheureusement, Microsoft n’a pas donné de calendrier concret pour la suppression progressive de l’authentification par SMS autre que « bientôt ». En tant que tel, vous souhaiterez en faire une priorité et changer dès que possible.
Que se passe-t-il si vous ne pouvez pas utiliser de mots de passe, par exemple lorsque vous essayez de vous connecter à Windows sur une machine virtuelle ? Au moment d’écrire ces lignes, il n’y a pas de réponse claire. Microsoft semble vouloir appliquer les clés d’accès et nous ne pouvons qu’attendre de voir comment il résout les connexions pour les cas sans clé d’accès.
Lectures complémentaires : J’étais un sceptique en matière de mot de passe. Maintenant je suis un croyant











