Connect with us

Général

L’importance cruciale de l’authentification multi-facteurs indépendante des appareils de Badge pour l’avenir de la sécurité des identités

Les identités sont devenues des produits phares sur le dark web, notamment les dossiers de santé et financiers, en raison de leur traçabilité limitée. Les techniques d’authentification actuelles, souvent dépendantes des appareils, laissent des failles que les attaquants exploitent sans relâche. Dr. Tina Srivastava, cofondatrice de Badge, affirme : « Notre mission est de déplacer l’ancre de confiance vers l’humain, éliminant ainsi les secrets du processus d’authentification. » Avec Badge, l’authentification devient plus fluide et sécurisée, offrant une protection essentielle contre les cyberattaques.

Published

on

L’importance cruciale de l’authentification multi-facteurs indépendante des appareils de Badge pour l’avenir de la sécurité des identités

Technologie

Date de publication : 13 août 2024, 14h43

Dr. Tina Srivastava, cofondatrice de <a href=Badge, Source : Badge » />

Les identités se vendent comme des petits pains sur le dark web, les dossiers de santé et financiers étant particulièrement prisés en raison de leur manque de traçabilité et des méthodes de protection obsolètes qui reposent souvent sur des techniques d’authentification à plusieurs facteurs (MFA) dépendantes des appareils, facilement piratables. Les méthodes actuelles, qui exigent une authentification par appareil, ne répondent pas aux défis croissants.

Lorsque les techniques d’authentification s’appuient uniquement sur des appareils comme points de confiance, elles laissent des failles que les attaquants exploitent de plus en plus. S’appuyer sur des dispositifs spécifiques pour authentifier l’accès crée également une friction supplémentaire que chaque utilisateur doit surmonter pour accomplir ses tâches. Les cybercriminels utilisent des techniques de fatigue d’authentification, combinées à des attaques de phishing et d’adversaire au milieu (AITM), visant à détourner le processus de récupération d’un appareil.

« Lorsque nous avons fondé Badge, notre objectif était de résoudre l’un des problèmes les plus complexes en matière d’authentification en déplaçant le point de confiance des identités numériques vers l’humain, plutôt que de dépendre d’un appareil matériel qui peut être perdu ou volé », a déclaré Tina Srivastava, cofondatrice de Badge, lors d’une récente interview.

« Nous éliminons les secrets dans le processus d’authentification. Tant l’identité humaine, comme les biométries, que la clé privée sont complètement supprimées avec Badge », a-t-elle ajouté.

MFA Dépendante des Appareils : Une Cible Attirante

Les groupes de cybercriminalité, les syndicats et les attaquants soutenus par des États continuent d’élargir leur arsenal de techniques d’attaques telles que le SIM swapping, AITM et Living off the Land (LOTL). En conséquence, les secteurs les plus exposés, notamment la santé, la fabrication et les services financiers, deviennent de plus en plus vulnérables aux attaques basées sur l’identité.

« Les adversaires maximisent l’utilisation des identités volées et tentent de réduire la visibilité des défenseurs sur le réseau en ‘vivant de la terre’, ce qui diminue les indicateurs ou alertes potentiels sur les points d’extrémité, qui sont souvent scrutés de près. Cette tactique complique la tâche des chasseurs de menaces pour distinguer l’activité des adversaires de celle des utilisateurs et des administrateurs système », écrit CrowdStrike dans son rapport 2024 sur la chasse aux menaces.

Le secteur de la santé est particulièrement menacé en 2024. De plus, la mise en œuvre de la MFA est inégale dans l’industrie, et les approches dépendantes des appareils deviennent de plus en plus faciles à contourner pour les gangs criminels. « La multifactor authentication (MFA) peut offrir une solide ligne de défense, mais elle est souvent mise en œuvre de manière inégale, et les attaques réussies sur les mises en œuvre de la MFA sont en hausse », selon Gartner dans son rapport récent sur la manière de réduire les risques de prise de contrôle de compte.

Une vérification récente du portail des violations de données du ministère de la Santé et des Services sociaux (HHS) révèle que plus de 45 millions de dossiers de patients ont été compromis en 2024. Les prestataires de soins de santé, y compris les hôpitaux et les cliniques, ont subi 365 violations cette année, dont 86 % ont été initiées par une attaque informatique sur les réseaux.

L’Importance d’une MFA Indépendante des Appareils

« Avec Badge, la dépendance aux appareils est éliminée — les gens deviennent leurs propres racines de confiance plutôt que de se fier uniquement à un appareil ou un jeton », explique Srivastava. Elle précise que cette approche renforce non seulement la sécurité basée sur l’identité, mais améliore également l’expérience utilisateur en supprimant la nécessité de processus d’authentification de secours, souvent ciblés par les attaquants.

Workflow de Badge

La MFA indépendante des appareils de Badge permet aux utilisateurs de s’inscrire une fois sur n’importe quel appareil et de s’authentifier sans effort sur tous leurs appareils sans jetons matériels ni biométries stockées. Source : Badge Inc

Depuis sa création, l’équipe de Badge a rapidement agi dans les secteurs de la santé, de la finance et de la fabrication pour combler les lacunes croissantes observées par leurs clients avec les techniques d’authentification dépendantes des appareils. Badge connaît une adoption croissante dans le secteur de la santé et de la finance, où les entreprises souhaitent que leurs employés s’inscrivent une fois et s’authentifient sur n’importe quel poste de travail ou appareil sans avoir besoin de se réinscrire.

Impact et Partenariats de Badge

Badge attire un nombre croissant de partenaires grâce à sa capacité à fournir une MFA indépendante des appareils à grande échelle dans les entreprises. Les partenariats et intégrations incluent Microsoft, Okta, PingIdentity, Radiant Logic, ForgeRock, et plus récemment, Cisco Duo, qui a cherché à établir un partenariat avec Badge.

« Badge non seulement simplifie l’accès à travers les applications et les appareils, mais réduit également de manière cruciale le risque d’attaques de phishing ou d’exposition des identifiants, en faisant un outil indispensable pour maintenir l’intégrité des environnements sécurisés. Badge est ravi de s’associer à Cisco Duo pour apporter cet avantage important en matière de sécurité et d’expérience utilisateur aux utilisateurs de Duo », a déclaré Srivastava.

Srivastava affirme que l’intégration avec Cisco Duo ouvre de nouveaux cas d’utilisation en matière d’identité et d’authentification tout en réduisant la friction et en permettant une inscription sans mot de passe grâce à des identifiants vérifiables (VC).

Dans un récent article de blog annonçant le partenariat, Kyle Kilcoyne, responsable mondial des partenariats et de la technologie chez Badge, et Ginger Leishman, responsable des partenariats technologiques chez Cisco, ont écrit : « Badge offre une solution économique pour réduire la friction et permettre une inscription sans mot de passe grâce à des identifiants vérifiés (VC). Badge s’appuie sur l’inscription initiale de vérification d’identité (IDV), et à partir de là, l’utilisateur peut s’authentifier pour accéder à cet identifiant n’importe où, à tout moment, sur n’importe quel appareil. Pas besoin de répétitions d’IDV tout au long du parcours de l’utilisateur. Cela permet d’économiser de l’argent et de réduire la frustration des utilisateurs. »

Le post de Cisco ajoute que « en plus de simplifier le processus d’inscription, Duo peut également fonctionner comme un fournisseur de clés d’accès certifiées en s’appuyant sur Badge, étendant ainsi les capacités sans mot de passe de Duo. »

La Vision de Badge pour l’Avenir

« Nous envisageons Badge comme la fondation de l’infrastructure d’identité d’Internet. Ce sera la manière dont chaque personne s’authentifie à chaque application dans le monde », prédit Srivastava.

L’intégration est essentielle à la croissance de Badge. C’est un domaine sur lequel Srivastava et son équipe continuent de se concentrer, le considérant comme crucial pour leur capacité à se développer rapidement au sein des entreprises. « Badge peut s’intégrer facilement avec des normes ouvertes comme OIDC. Donc, si une entreprise utilise Okta, Ping, Microsoft Azure AD ou des systèmes similaires, Badge peut s’intégrer avec des normes ouvertes », a déclaré Srivastava.

Considérer l’intégration comme un élément fondamental pour croître à grande échelle a été une priorité depuis la création de l’entreprise. Aujourd’hui, la société dispose d’une intégration sans code prenant en charge les normes Oauth2, OpenID Connect, SAML et FIDO.

Srivastava note que les responsables de la sécurité des systèmes d’information (CISO) continuent de contacter l’entreprise, offrant leur expertise et leurs conseils à cette startup en pleine croissance. En réponse, Badge a créé un Conseil CISO. « De nombreuses personnes se sont approchées de nous pour vouloir en faire partie, désireuses d’avoir une part et de participer à la vision future de Badge. Ils souhaitent également façonner l’industrie et la réflexion autour de l’identité et de la vie privée », a déclaré Srivastava.

« Jeremy Grant, ancien conseiller principal au National Institute of Standards and Technology (NIST) qui a rejoint notre Conseil CISO, est un grand défenseur de la PKI. Il a contribué à rédiger la législation originale qui a conduit à la PKI et aux cartes CAC dans le DOD. Il s’est toujours préoccupé de la cryptographie à clé publique, mais a été fasciné par les défis d’utilisabilité que Badge résout », a-t-elle ajouté. En rejoignant le Conseil CISO de Badge, Jeremy Grant a déclaré : « Alors que nous cherchons à promouvoir des approches plus centrées sur l’utilisateur en matière d’identité, Badge est une solution prometteuse pour relever les défis fondamentaux de sécurité et d’utilisabilité et atteindre la prochaine frontière. »

Avec des identités sous pression et des attaquants cherchant de nouvelles façons de contourner la MFA dépendante des appareils, l’approche innovante de Badge visant à réduire la fatigue des utilisateurs et les risques tout en redéfinissant les points de confiance à grande échelle est essentielle pour mieux protéger chaque entreprise confrontée à des cyberattaques basées sur l’identité.

Général

Anker SOLIX dévoile la Solarbank 2 AC : la nouvelle ère du stockage d’énergie ultra-compatible !

Découvrez le Solarbank 2 AC, une véritable révolution dans le domaine de l’énergie solaire ! Grâce à ses batteries au phosphate de fer lithium, ce système s’adapte parfaitement à vos besoins. Avec une puissance impressionnante de 2400 watts et la possibilité d’ajouter jusqu’à cinq batteries supplémentaires, il assure un stockage optimal. Sa compatibilité avec le compteur Anker SOLIX Smart favorise une gestion intelligente de votre consommation énergétique. Ne ratez pas l’offre spéciale « early bird », disponible dès maintenant pour seulement 999 euros ! Saisissez cette chance unique !

Published

on

Anker SOLIX dévoile la Solarbank 2 AC : la nouvelle ère du stockage d’énergie ultra-compatible !

Le Solarbank 2 AC : Une Révolution dans le Stockage Énergétique

Batteries au Lithium Fer Phosphate

Le Solarbank 2 AC se démarque par l’utilisation de batteries au lithium fer phosphate (LFP), reconnues pour leur sécurité et leur efficacité. Ce modèle est particulièrement innovant grâce à son système de couplage alternatif, qui lui permet de s’adapter facilement à divers systèmes solaires déjà en place.Que ce soit pour des installations sur toiture, des systèmes solaires compacts pour balcons ou d’autres configurations réduites, il peut fonctionner avec un micro-onduleur de 800 Watts.

Capacité et flexibilité Énergétique

Avec une capacité maximale d’injection dans le réseau domestique atteignant 1200 watts,le Solarbank 2 AC peut être associé à deux régulateurs solaires MPPT. Cela ouvre la possibilité d’ajouter jusqu’à 1200 watts supplémentaires via des panneaux solaires additionnels, portant ainsi la puissance totale à un impressionnant 2400 watts. Pour les utilisateurs nécessitant davantage de stockage énergétique, il est possible d’intégrer jusqu’à cinq batteries supplémentaires de 1,6 kilowattheure chacune, augmentant la capacité totale à 9,6 kilowattheures.

Intégration dans un Écosystème Intelligent

Le Solarbank 2 AC s’intègre parfaitement dans un écosystème énergétique intelligent grâce à sa compatibilité avec le compteur Anker SOLIX Smart et les prises intelligentes proposées par Anker. cette fonctionnalité permet une gestion optimisée de la consommation électrique tout en réduisant les pertes énergétiques inutiles. De plus, Anker SOLIX prévoit d’étendre cette compatibilité aux dispositifs Shelly.

Durabilité et Résistance aux Intempéries

Anker SOLIX met également l’accent sur la longévité du Solarbank 2 AC. Conçu pour supporter au moins 6000 cycles de charge, cet appareil a une durée de vie estimée dépassant quinze ans. Il est accompagné d’une garantie fabricant décennale et possède une certification IP65 qui assure sa résistance face aux intempéries tout en étant capable de fonctionner dans des températures variant entre -20 °C et +55 °C.

Disponibilité et Offres Promotionnelles

Le solarbank 2 AC est disponible sur le site officiel d’Anker SOLIX ainsi que sur Amazon au prix standard de 1299 euros. Cependant, une offre promotionnelle « early bird » sera active du 20 janvier au 23 février 2025, permettant aux acheteurs intéressés d’acquérir cet appareil dès 999 euros ! Cette promotion inclut également un compteur Anker SOLIX Smart offert pour chaque commande passée durant cette période spéciale.

le Solarbank 2 AC représente une avancée significative dans le domaine du stockage énergétique domestique grâce à ses caractéristiques techniques avancées et son engagement envers la durabilité environnementale.

Continue Reading

Business

Une formidable nouvelle pour les conducteurs de voitures électriques !

Excellente nouvelle pour les conducteurs de véhicules électriques ! La recharge gratuite sur le lieu de travail sera exonérée d’impôts jusqu’en 2025. Annoncée par le ministère de l’Économie, cette mesure incitative, en place depuis 2020, s’inscrit dans une dynamique de croissance impressionnante avec une progression annuelle moyenne de 35%. Les entreprises peuvent ainsi offrir des bornes de recharge sans impact fiscal, stimulant la transition écologique. Reste à savoir si cela suffira à convaincre les entreprises hésitantes et à propulser l’électrification des flottes professionnelles vers un avenir durable.

Published

on

Une formidable nouvelle pour les conducteurs de voitures électriques !

Technologie

Recharge Électrique au Bureau : Une Exonération Fiscale Renouvelée

Les détenteurs de véhicules électriques et leurs employeurs peuvent se réjouir : la possibilité d’effectuer des recharges gratuites sur le lieu de travail sera exonérée d’impôts jusqu’en 2025. Cette décision, annoncée par le ministère des Finances, prolonge une initiative lancée en 2020 pour encourager l’adoption des véhicules électriques dans les entreprises.

Un Secteur en Croissance Dynamique

Cette prolongation intervient à un moment clé, alors que le marché des voitures électriques continue d’afficher une croissance remarquable. Entre 2020 et 2022, la progression annuelle moyenne a atteint 35%. En 2023, les particuliers représentent désormais 84% des acquisitions de véhicules électriques, contre seulement 68% en 2018.

Concrètement,cette mesure permet aux sociétés d’installer gratuitement des bornes de recharge pour leurs employés sans impact fiscal. Les frais liés à l’électricité pour ces recharges ne seront pas pris en compte dans le calcul des avantages en nature. De plus, un abattement de 50% sur ces avantages est maintenu avec un plafond révisé à environ 2000 euros pour l’année prochaine.

Accélération Vers une Mobilité Électrique

Cette initiative fait partie d’une stratégie globale visant à promouvoir l’électrification du parc automobile français. Cependant, les grandes entreprises rencontrent encore des difficultés pour atteindre leurs objectifs ; seulement 8% des nouveaux véhicules immatriculés par ces entités étaient électriques en 2023. Ces incitations fiscales pourraient néanmoins inciter davantage d’employeurs à franchir le pas.Cependant, plusieurs défis demeurent concernant les infrastructures nécessaires au chargement ainsi que sur l’autonomie des véhicules et les perceptions parmi les employés. Par ailleurs, la réduction progressive du bonus écologique pour les utilitaires et sa diminution pour les particuliers pourraient freiner cet élan vers une adoption plus large.

Avenir Prometteur Pour La Mobilité Électrique

Malgré ces obstacles potentiels, il existe un optimisme quant au futur de la mobilité électrique dans le milieu professionnel. Les avancées technologiques continues ainsi qu’un engagement croissant envers la durabilité devraient continuer à favoriser cette tendance vers une adoption accrue des véhicules écologiques.

En maintenant ces mesures fiscales avantageuses jusqu’en 2025 et au-delà, le gouvernement délivre un message fort soutenant la transition écologique dans le secteur du transport. Reste maintenant à voir si cela suffira réellement à convaincre certaines entreprises hésitantes et si cela permettra d’accélérer significativement l’électrification de leurs flottes professionnelles dans un avenir proche.

Continue Reading

Divertissement

« À la rencontre d’un Hugo : une aventure inattendue »

Le prénom, un véritable reflet de notre identité, peut être à la fois lourd à porter et source de fierté. Dans cette chronique fascinante, le réalisateur Hugo David nous plonge dans son expérience avec un prénom très répandu. Né en 2000, il se retrouve entouré d’autres Hugo, ce qui l’amène à adopter un alias : Hugo D.. Comment ce choix a-t-il influencé son parcours ? Explorez les nuances et les histoires derrière nos prénoms et découvrez comment ils façonnent nos vies dès l’enfance jusqu’à l’âge adulte !

Published

on

« À la rencontre d’un Hugo : une aventure inattendue »

Les Prénoms : Un Voyage au Cœur de l’Identité

Le Rôle Crucial des Prénoms dans nos Existences

Chaque personne possède un prénom, qu’il soit courant ou singulier, et ce dernier peut engendrer à la fois fierté et embarras. Cet article explore la signification profonde et l’influence des prénoms sur notre vie quotidienne. Le réalisateur Hugo David partage son vécu avec un prénom qui a connu une forte popularité durant sa jeunesse.

une Naissance Sous le Signe de la Célébrité

Hugo David est né en 2000 à Tours, une époque où le prénom Hugo était en plein essor. Ses parents, Caroline et Rodolphe, avaient envisagé d’autres choix comme Enzo, également très en vogue à cette période. « Je pense que mes parents ont opté pour un prénom parmi les plus répandus en France plutôt qu’en hommage à Victor Hugo », confie-t-il.

Une Enfance Entourée d’Autres « Hugo »

Dès son plus jeune âge, Hugo se retrouve entouré d’autres enfants portant le même nom. Selon les statistiques de l’Insee,7 694 garçons ont été prénommés Hugo en 2000,faisant de ce prénom le quatrième plus populaire cette année-là. À l’école primaire,il côtoie plusieurs camarades appelés Thibault et autres prénoms similaires. Pour éviter toute confusion lors des appels en classe, les enseignants ajoutent souvent la première lettre du nom de famille après le prénom : ainsi devient-il rapidement « Hugo D. », un surnom auquel il s’habitue sans arduousé.

Pensées sur l’Identité Associée au Prénom

Le choix d’un prénom peut avoir un impact significatif sur notre identité personnelle tout au long de notre existence. Que ce soit pour se distinguer ou pour s’intégrer dans un groupe social spécifique, chaque individu développe une relation particulière avec son propre nom.

les prénoms ne sont pas simplement des désignations ; ils portent avec eux des récits et influencent nos interactions sociales depuis notre enfance jusqu’à l’âge adulte.

Continue Reading

Trending

Copyright © 2024 Tecknews.