Google lance la Protection Avancée pour sécuriser les comptes Google

Google qualifie le “programme Protection Avancée” de sécurité la plus fiable de Google pour ceux qui en ont le plus besoin.

Google lance la Protection avancée pour sécuriser les comptes Google

Car, elle protège les comptes Google personnels des individus les plus susceptibles de faire l'objet d'attaques ciblées : les journalistes, les chefs d'entreprise et les équipes de campagnes électorales.

C’est pourquoi, Google annonce le lancement d'une nouvelle "protection avancée" pour les comptes Google, qui va rendre plus difficile que jamais pour les pirates de pénétrer dans vos données sensibles sur Gmail, Google Drive, YouTube ou toute autre propriété Google.

En tant que tel, c'est un système strict et impitoyable, conçu pour renforcer tous les maillons faibles possibles que les pirates pourraient utiliser pour détourner votre compte.

La connexion à partir d'un ordinateur nécessitera une clé USB spéciale, tout comme accéder à vos données à partir d'un appareil mobile sera de la même exigence d'un dongle Bluetooth. Tous les services et applications non-Google seront interdits d'accéder à votre Gmail ou Google Drive.

Les scanners de Malware de Google utiliseront un processus plus intensif pour mettre en quarantaine et analyser les documents entrants.

Et si vous oubliez votre mot de passe, ou perdez vo clés de connexion physique, vous aurez à franchir plus d’étapes que jamais pour récupérer à nouveau à votre compte Google. Histoire de compliquer la tâches des pirates qui auront à contourner tous ces obstacles de récupération.

De toutes ses mesures de sécurité renforcées, le plus grand changement quotidien de la protection avancée pour la plupart des utilisateurs sera probablement son exigence qu'ils utilisent un morceau de matériel physique à chaque connexion.

Images via Google

Les utilisateurs devront en effet acheter leur propre clé Universal Second Factor or U2F Keys (un petit périphérique à connecter à votre ordinateur) et une clé de sécurité fonctionnant avec Bluetooth Low Energy (BLE) pour mobile.

Google dit qu'il supporte toutes les clés approuvées par l'Alliance Fido, un groupe qui gère les protocoles d'identité et d'authentification.


Protégez-vous des attaques en ligne ciblées


Voici les avantages du propramme “Protection Avancée” de Google :

  1. Une meilleure protection contre le phishing :

    Bénéficiez de la protection la plus fiable contre l'hameçonnage, grâce à une clé de sécurité physique.

    Pour vous protéger de manière optimale contre l'hameçonnage, le programme Protection avancée va au-delà de la validation en deux étapes. Vous devrez vous connecter à votre compte à l'aide d'un mot de passe et d'une clé de sécurité physique. Les autres facteurs d'authentification, tels que les codes envoyés par SMS ou l'application Google Authenticator, ne fonctionneront plus.
  2. Accès aux données restreint aux applications de confiance :

    Protégez vos e-mails et vos fichiers en empêchant les services extérieurs à Google d'y accéder.

    Une application de confiance pourrait, par exemple, être exploitée ou des pirates informatiques pourraient se faire passer pour ce service pour accéder à vos données personnelles.

    Pour vous protéger de cette menace, le programme Protection avancée empêchera automatiquement les applications tierces d'accéder à vos données les plus sensibles : vos e-mails et vos fichiers Drive. Conséquences de ces mesures de sécurité plus strictes :

    • Accès à Gmail et à Google Drive : Les applications tierces demandant l'accès à Gmail ou à Google Drive n'en auront plus l'autorisation. Pour un accès sécurisé, vous devrez utiliser l'application Gmail ou Inbox.

    • Services Google sur le Web : Vous ne pourrez utiliser le navigateur Chrome que pour accéder aux services auxquels vous êtes connecté, tels que Gmail ou Google Photos.

    • Compatibilité iOS limitée : Si vous êtes un utilisateur d'iOS, vos applications iOS ne pourront plus accéder à Gmail, Contacts ni Agenda.


  3. Bloquer tout accès frauduleux à votre compte :

    Bloquez les accès frauduleux à votre compte grâce à des étapes supplémentaires permettant de valider votre identité.

    Pour accéder à votre compte, les pirates informatiques prétendent souvent qu'ils ne parviennent pas à s'y connecter en essayant de se faire passer pour vous.

    Pour vous offrir la meilleure protection contre ce type d'accès frauduleux à votre compte, le programme Protection avancée ajoute des étapes supplémentaires de validation de votre identité.

    Si vous ne parvenez pas à vous connecter à votre compte et si vous perdez vos deux clés de sécurité, ces étapes de validation obligatoires supplémentaires permettront, en quelques jours, de rétablir l'accès à votre compte.

Toute personne ayant un compte Google personnel peut s'inscrire au programme protection avancée après avoir acheté les clés de sécurité. Mais, vous aurez besoin de Chrome pour vous inscrire à la protection avancée, car il prend en charge la norme U2F pour les clés de sécurité.

Google dit attendre que les autres navigateurs intègrent son programme.