Authentification : l’Etat abandonne le token de RSA au profit de celui de Google

3
102

Suite à l’affaire des certificats RSA, l’Etat français a décidé d’abandonner la solution RSA SecurID retenue à l’issue de son appel d’offres mi-mars dernier au profit de GToken de Google, un nouveau venu dans l’univers de l’authentification forte…

L’attaque visant à dérober des informations confidentielles sur notamment la solution d’authentification forte SecurID de RSA va coûter plus cher que prévu au spécialiste de l’authentification forte.

Petit retour en arrière… Début 2011, l’Etat français au travers des Ministères du Budget et de la Défense lance un appel d’offres visant à renouveller leur solution d’authentification forte. A l’issue du processus d’appel d’offres, mi-mars, les décideurs annoncent leur choix : SecurID de RSA. Mais quelques jours plus tard, RSA était victime d’une cyber-attaque suffisamment importante pour que Art Covielo son Président la confirme. Pour le moins embarrassé par cette mésaventure, les conseillers de l’Elysée ont pensé plus prudent de ne pas de déployer des clés d’accès dans ce contexte… et décide d’annuler par décret le choix initial RSA. L’Etat français adopte la toute nouvelle solution de Google, Gtoken. Si elle ne bénéficie pas de la maturité de SecurID, elle semble offrir plus de garantie en matière de protection avec un algorithme de chiffrement plus complexe.

Toutefois, la clé (Token) de Google ne semble pas faire l’unanimité au sein des Ministères : elle est encombrante (58 cm de long). Difficile à mettre dans sa poche ! Autre déconvenue : la saisie au clavier d’une interminable série de chiffres (près de 5 000) coupe tous les efforts. Le dossier est aujourd’hui dans les mains des syndicats qui freinent l’adoption de cette solution. A suivre…

 

Source : Mag Securs

3 Commentaires

  1. En 2012 il y aura à peu près la moitié des smartphones seront animé par Android, devant Symbian, RIM, IOS ou encore Windows Phone 7. Google a d’autre par comme projet de réorganiser le contenu de youtube et de mettre en ligne quelques chaines payantes offrants des services similaires aux chaines classiques : sport, séries, cinéma etc. Suis-je donc le seul à me soucier de l’énorme progression de ce qui n’étais à l’origine qu’un moteur de recherche. Un monopole n’est jamais bon surtout quand il s’agit d’organiser l’information mondiale. Google développe ses tentacules partout, dans tous les domaines. Bientôt l’entreprise imposera sa loi aux états.

Les commentaires sont fermés.