L'équipe de Friend.tech franchit une étape importante vers le renforcement de la sécurité des utilisateurs en introduisant une fonctionnalité de mot de passe d'authentification à deux facteurs (2FA).

Cette amélioration de la sécurité vise à protéger les utilisateurs de la menace croissante des attaques par échange de carte SIM, qui ont récemment frappé la plateforme.

Friend.tech présente les mots de passe d'authentification à deux facteurs (2FA)

Cette décision intervient en réponse à une série d'attaques par échange de carte SIM qui ciblent les utilisateurs de Friend.tech depuis septembre. Ces attaques impliquent que des pirates prennent le contrÎle des numéros de téléphone des utilisateurs, contournent les mesures de sécurité et obtiennent un accÚs non autorisé aux comptes. Les conséquences ont été dévastatrices, certains utilisateurs perdant de précieux actifs numériques.

Vous pouvez désormais ajouter un mot de passe 2FA à votre compte https://t.co/YOHabcBL3H pour une protection supplémentaire si votre opérateur de téléphonie mobile ou votre service de messagerie est compromis.

Ni les équipes Friendstech ni Privy ne peuvent réinitialiser ces mots de passe, veuillez donc faire preuve de prudence lorsque vous utilisez cette fonctionnalité pic.twitter.com/g0m2E4att2

– ami.tech (@friendtech) 9 octobre 2023

Pour rĂ©pondre Ă  ces problĂšmes de sĂ©curitĂ©, Friend.tech a annoncĂ© l'ajout de mots de passe 2FA dans un article du 9 octobre sur son compte officiel de rĂ©seau social. Cette nouvelle fonctionnalitĂ© permet aux utilisateurs d'ajouter une couche de protection supplĂ©mentaire Ă  leurs comptes Friend.tech. Si l’opĂ©rateur de tĂ©lĂ©phonie mobile ou le service de messagerie d’un utilisateur est compromis, le mot de passe 2FA le protĂ©gera de tout accĂšs autorisĂ©.

Les utilisateurs seront également invités à configurer un mot de passe 2FA lors de la connexion à de nouveaux appareils, offrant ainsi une barriÚre supplémentaire contre les attaques potentielles. Notamment, ni les équipes Friend.tech ni Privy ne peuvent réinitialiser ces mots de passe 2FA, plaçant ainsi la responsabilité entre les mains des utilisateurs.

La dĂ©cision de mettre en Ɠuvre la 2FA a suscitĂ© des rĂ©actions mitigĂ©es. Alors que certains utilisateurs ont applaudi cette dĂ©cision, d’autres ont critiquĂ© Friend.tech pour ne pas avoir agi plus tĂŽt. L’éminent crĂ©ateur de plateforme 0xCaptainLevi a exprimĂ© son optimisme quant Ă  la nouvelle fonctionnalitĂ© de sĂ©curitĂ©, soulignant que la 2FA est une « grosse affaire » qui peut contribuer Ă  accroĂźtre la sĂ©curitĂ© et la popularitĂ© de la plateforme de mĂ©dias sociaux.

Comment les attaques SIM-Swap exploitent les utilisateurs de Friend.tech

Dans un fil de discussion distinct sur X, le fondateur de Blockworks, Jason Yanowitz, a mis en lumiÚre une méthode par laquelle les attaques par échange de carte SIM sont orchestrées. Les pirates envoient des messages texte aux utilisateurs pour leur demander l'autorisation de modifier leur numéro de téléphone. Les utilisateurs peuvent répondre par « OUI » pour approuver le changement ou par « NON » pour le refuser.

Si un utilisateur répond « NON », il reçoit un véritable code de vérification de Friend.tech et est invité à l'envoyer au numéro de l'escroc. Cette tactique de manipulation expose les utilisateurs au risque de perdre le contrÎle de leurs comptes et de leurs actifs numériques.

Quelqu'un essaie de pirater mon @friendtech

1) SMS envoyé disant qu'ils changent de numéro

2) Je réponds non

3) Ils disent de confirmer non, envoyez le code de vérification

4) Recevez le code de vérification réel d'un ami technique

5) AprÚs aucune réponse, ils envoient à nouveau un message disant qu'ils le feront automatiquement
 pic.twitter.com/j76vI969jP

– Yano (@JasonYanowitz) 8 octobre 2023

Avec l'introduction de la protection par mot de passe 2FA, Friend.tech vise Ă  renforcer la sĂ©curitĂ© de sa plateforme et Ă  offrir aux utilisateurs une plus grande tranquillitĂ© d'esprit. La nouvelle fonctionnalitĂ© garantit que mĂȘme si les opĂ©rateurs de tĂ©lĂ©phonie mobile ou les services de messagerie sont compromis, les comptes Friend.tech restent sĂ©curisĂ©s.

Le message Friend.tech présente une nouvelle fonctionnalité pour renforcer la sécurité des utilisateurs aprÚs une série d'incidents apparaßt en premier sur CryptoPotato.