Présentées comme le remède définitif à l’hameçonnage, les clés d’accès viennent d’encaisser trois travaux de recherche en une semaine. La cryptographie tient toujours. Les chercheurs se sont connectés à la place des autres.

Depuis quatre ans, Apple, Google et Microsoft répètent la même antienne : le mot de passe est mort, la clé d’accès prend le relais. L’argument technique est solide, puisque la clé privée ne quitte jamais l’appareil et que l’adresse du site est intégrée au défi cryptographique, ce qui rend inopérante une fausse page de connexion. Trois équipes ont pourtant démontré, autour de la conférence Black Hat de Las Vegas, qu’on pouvait obtenir le résultat qui intéresse un attaquant sans jamais s’attaquer aux mathématiques.

no comments (yet)

sorted by: hot top controversial new old
there doesn't seem to be anything here