Approbations de connexion Facebook, authentification à deux facteurs en option
- Catégorie: Entreprises
Facebook a commencé à déployer un système d'authentification à deux facteurs conçu pour protéger les comptes d'utilisateurs contre tout accès non autorisé en 2011.
L'authentification à deux facteurs est conçue pour ajouter une deuxième couche d'authentification au processus de connexion afin de mieux protéger les comptes. Deux principaux types de systèmes sont actuellement utilisés: les systèmes qui envoient des codes aux machines utilisateur chaque fois qu'un processus de connexion est démarré et les systèmes qui utilisent des générateurs de code sur les machines utilisateur. Facebook prend en charge ces deux options.
PayPal, par exemple, propose Protection de l'identifiant VeriSign périphériques qui agissent comme une deuxième couche d'authentification. Google a récemment introduit vérification en deux étapes pour les comptes Google également.
Authentification Facebook à deux facteurs
L'entreprise confirmé sur le blog officiel Facebook que la fonctionnalité a été déployée à tous les utilisateurs de Facebook. Chaque utilisateur Facebook a désormais la possibilité d'activer l'authentification à deux facteurs sur Facebook.
La protection s'appelait auparavant Approbations de connexion Facebook, mais s'appelle désormais Authentification à deux facteurs à la place.
Les utilisateurs de Facebook peuvent activer la nouvelle fonctionnalité de sécurité en ouvrant le nouveau Page 2FA sur Facebook. Les utilisateurs qui préfèrent s'y rendre manuellement doivent cliquer sur l'icône de la flèche vers le bas, puis sur Paramètres> Sécurité et connexion> Utiliser l'authentification à deux facteurs.
Un clic sur «activer» lance un assistant qui guide l'utilisateur à travers l'activation de la nouvelle fonctionnalité.
Notez que vous devez soit associer un téléphone à votre compte, soit utiliser une application d'authentification à la place. Facebook propose les deux options et vous pouvez utiliser l'une ou l'autre pour obtenir ou générer des codes pour vous connecter au compte Facebook.
La configuration elle-même est très simple et ne devrait poser aucun problème, même aux utilisateurs qui n'ont jamais configuré de systèmes d'authentification à deux facteurs auparavant.
Les approbations de connexion fonctionnent de la manière suivante
Vous associez un numéro de téléphone mobile à votre compte Facebook. Ce numéro de téléphone portable reçoit un code via un message de test chaque fois qu'une personne possédant le nom d'utilisateur et le mot de passe corrects tente de se connecter à partir d'un ordinateur non autorisé.
Ou, et c'est la deuxième option, vous utilisez une application d'authentification prise en charge pour générer les codes directement sur vos appareils.
Dans tous les cas, le code n'est nécessaire que lorsque les connexions sont reconnues à partir d'un appareil inconnu de Facebook (en d'autres termes, n'a pas été utilisé auparavant ou a été nettoyé récemment).
Les attaquants devraient avoir accès au code généré pour se connecter au compte Facebook.
Le code d'authentification à deux facteurs est demandé dans les scénarios suivants:
- Chaque fois que vous vous connectez à Facebook sur un nouvel appareil ou à l'aide d'un nouveau navigateur Web.
- Lorsque quelqu'un d'autre utilise un appareil ou un navigateur inconnu pour se connecter en utilisant le nom d'utilisateur et le mot de passe de connexion corrects.
- Après avoir effacé les données de navigation.
Les utilisateurs de Facebook seront en outre informés des tentatives de connexion à partir de systèmes informatiques non autorisés. Une tentative infructueuse signifie généralement que quelqu'un d'autre est en possession du nom d'utilisateur et du mot de passe Facebook d'un utilisateur. Les utilisateurs ont la possibilité de modifier immédiatement le mot de passe de leur compte pour protéger davantage leur compte.
Retour à la configuration. Les codes ne sont actuellement envoyés aux téléphones mobiles que par SMS ou générés par des applications d'authentification telles que Google Authenticator; cela signifie que vous devez accéder à un appareil mobile pour configurer le système d'authentification à deux facteurs de Facebook.
Les utilisateurs qui ne l'ont pas déjà fait sont invités à ajouter un numéro de téléphone portable à leur compte pour terminer la configuration des approbations de connexion.
Il faut ensuite confirmer le lien en entrant un code qui lui est envoyé par Facebook. Le numéro de téléphone mobile et le compte Facebook sont à partir de ce moment liés.
Que se passe-t-il si vous perdez votre téléphone? Vous avez toujours la possibilité de vous connecter à partir de systèmes informatiques préalablement autorisés. Vous pouvez également configurer des codes de récupération sur le site Facebook pour accéder à votre compte si vous n'avez pas accès à votre téléphone, ou utiliser des clés de sécurité prenant en charge la norme Universal 2nd Factor (U2F).
Les utilisateurs de Facebook qui souhaitent ajouter une couche de protection supplémentaire à leur compte devraient envisager d'activer les approbations de connexion.