Selon une étude récente, des millions de personnes sont menacées en raison de l'utilisation croissante de liens d'authentification par SMS par les services en ligne. Ces liens, destinés à simplifier le processus de connexion, rendent les utilisateurs vulnérables aux escroqueries, au vol d'identité et à d'autres délits.
La recherche, publiée la semaine dernière, a identifié plus de 700 points d'accès distribuant ces SMS pour le compte de plus de 175 services. Ces services couvrent un large éventail de secteurs, notamment les devis d'assurance, les offres d'emploi et les recommandations de gardiens d'animaux et de tuteurs. Au lieu d'exiger des utilisateurs qu'ils créent et mémorisent des noms d'utilisateur et des mots de passe, ces services demandent souvent un numéro de téléphone portable lors de l'inscription, puis envoient des liens d'authentification ou des codes d'accès par SMS lorsque l'utilisateur souhaite se connecter.
L'une des principales vulnérabilités identifiées dans l'étude est l'utilisation de liens facilement énumérables. Cela signifie que les escrocs peuvent potentiellement deviner les liens en modifiant simplement le jeton de sécurité, qui se trouve généralement à la fin de l'URL. En manipulant ces jetons, les acteurs malveillants pourraient obtenir un accès non autorisé aux comptes d'utilisateurs.
Les chercheurs ont souligné la facilité avec laquelle ces attaques peuvent être exécutées à grande échelle. La nature automatisée de la distribution des SMS et la simplicité de la manipulation des jetons permettent aux escrocs de cibler relativement facilement un grand nombre d'utilisateurs simultanément.
Les experts en sécurité conseillent aux utilisateurs d'être prudents lorsqu'ils cliquent sur des liens reçus par SMS, surtout s'ils n'ont pas été explicitement demandés. Ils recommandent également d'activer l'authentification à deux facteurs chaque fois que cela est possible, en utilisant des méthodes plus sûres telles que les applications d'authentification, qui offrent un niveau de protection plus élevé contre le phishing et les prises de contrôle de comptes.
Les conclusions de cette étude soulignent le besoin croissant de méthodes d'authentification plus robustes qui privilégient la sécurité et la confidentialité des utilisateurs. Bien que l'authentification par SMS puisse offrir une certaine commodité, les risques associés deviennent de plus en plus apparents, ce qui incite à réclamer des alternatives plus solides et plus sûres.
Discussion
Join the conversation
Be the first to comment