Twitter : bientôt une double authentification pour plus de sécurité ?

Je n’en ai pas parlé faute de temps mais Twitter a récemment été victime d’une attaque particulièrement virulente et qui a compromis pas moins de 250.000 comptes. La firme californienne n’a évidemment pas tardé à réagir en contactant les détenteurs de ces comptes, mais il semblerait qu’elle ne souhaite pas en rester là. Preuve en est, d’après The Guardian, Twitter pourrait déployer très prochainement une mise à jour visant à mettre en place une double authentification. Exactement comme ce que propose Google depuis quelques temps maintenant. Et quand on voit le nombre d’attaques dont est victime le service, on se dit que ce ne serait pas forcément du luxe.

D’après ce qu’on en sait, cette dernière attaque aurait donc compromis plus de 250.000 comptes. Des comptes appartenant à des anonymes, bien sûr, comme vous et moi, mais également à quelques célébrités dont… Ashton Kutcher. Incroyable, non ? Certes, et bien que l’on ne sache pas exactement quelles sont les données qui ont été récupérées par nos vilains pirates, il semblerait que les noms d’utilisateur, les adresses mails et les mots de passe soient concernés.

Twitter : bientôt une double authentification pour plus de sécurité ?

Pour améliorer la sécurité de son service, Twitter pourrait prochainement mettre en place un système de double authentification.

Afin d’éviter que cela ne se reproduise, Twitter souhaiterait donc mettre en place un nouveau système reposant sur une double authentification. La procédure serait entièrement automatisée et ce nouveau système ne se mettrait ainsi en place que lorsque l’utilisateur se connecte depuis un terminal non reconnu par le service. Comme l’ordinateur du bureau, ou la tablette tactile de la voisine. Là, Twitter exigerait bien évidemment toujours le mot de passe de l’utilisateur, mais il pourrait en plus lui envoyer par SMS un code d’identification unique et généré aléatoirement.

Comme mentionné un peu plus haut, Twitter ne serait pas le premier à mettre en place un système de ce type puisque Google le propose déjà depuis quelques années. Cela étant, si vous vous inquiétez pour la sécurité de votre compte, vous feriez peut-être bien d’aller lorgner du côté de toutes les autorisations données à des logiciels et à des services tiers. Parce que mine de rien, faire le ménage de temps en temps, cela ne fait de mal à personne.