Clés de sécurité sous iOS  : Yubico propose un SDK, LastPass supporte les Yubikey Neo

Mais où est le lapin blanc ?
Logiciel 3 min
Clés de sécurité sous iOS  : Yubico propose un SDK, LastPass supporte les Yubikey Neo

Si les possibilités d'iOS en matière de NFC sont assez limitées, même dans sa dernière version, cela n'empêche pas constructeurs et développeurs de s'adapter. Yubico a ainsi mis en ligne un SDK permettant le support de ses clés de sécurité. Last Pass l'utilise désormais.

L'utilisation des clés de sécurité a beau être de plus en plus courante pour renforcer la sécurité des sites web et autres services, notamment grâce à l'adoption de nouveaux standards en la matière, le mobile reste un problème. Même sous Android où le Bluetooth et le NFC peuvent être facilement exploités (voir notre test de la clé Feitian Multipass).

Sous iOS, Il était presque impossible jusqu'à maintenant de trouver une solution hors de l'utilisation d'une clé Bluetooth. Dommage, puisque certaines clés sans pile sont dotées de la technologie NFC.

Yubico publie un SDK dédié au NFC sous iOS

Mais cela pourrait changer.  Après avoir critiqué les possibilités d'iOS en matière d'accès au sans contact l'année dernière, Yubico a décidé de faire avec et de proposer sa propre solution aux développeurs.

« Le lancement d'iOS 11 a permis l'accès à la lecture NFC, et donc la création d'applications avec le support des mots de passe à usage unique (OTP). Les Yubikey permettant de générer des OTP et de l'envoyer à l'application en NFC, il devient possible de s'authentifier avec une Yubikey Neo » précise la société, qui propose des clés de sécurité parmi les plus populaires.

Il n'est donc pour le moment pas question d'un support complet de solutions comme l'U2F ou WebAuthn, qui nécessitent un échange bilatéral entre la clé et l'appareil mobile. Mais c'est un début, en attendant une évolution d'Apple en la matière.

Le SDK qui résulte de ce travail de Yubico est désormais disponible, les développeurs pouvant l'utiliser comme bon leur semble. La documentation technique précise qu'un QR Code peut également être généré en alternative, pour les appareils sous iOS qui ne supportent pas du tout le NFC (ceux avant l'iPhone 7).

LastPass premier à sauter le pas

Pour Yubico, cela permet aux développeurs de proposer une bonne alternative aux applications d'authentification et aux codes envoyés par SMS, qui peuvent parfois représenter un danger. Cette extension à iOS permet également de renforcer l'intérêt de sa seule clé gérant le NFC, la Yubikey Neo (proposée aux alentours de 60 euros).

Partenaire de cette annonce, LastPass est le premier service à exploiter cette possibilité. Les deux sociétés avaient déjà travaillé dès 2012 sur une telle fonctionnalité sous Android. Il faudra un compte Premium, Families, Teams et Enterprise pour en profiter puisqu'ils sont les seuls à disposer des « options multifacteur avancées ».

D'autres suivront sans doute le mouvement d'ici quelques mois. On peut aussi espérer qu'Apple fera des annonces autour du NFC et de l'authentification multifacteur (MFA) à l'occasion de la prochaine WWDC, qui ouvrira ses portes le 4 juin prochain.

De quoi permettre d'aller encore plus loin, mais aussi de ne pas se reposer sur les seules avancées de Yubico.

Vous n'avez pas encore de notification

Page d'accueil
Options d'affichage
Abonné
Actualités
Abonné
Des thèmes sont disponibles :
Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !