WhatsApp pourrait remplacer le code PIN par un mot de passe : le nouveau système de vérification en 2 étapes

Alexis Tremblay
Alexis Tremblay

Le Code PIN à 6 chiffres fourni par la vérification en deux étapes actuellement utilisée sur WhatsApp pourrait être remplacé. La plateforme travaille en effet à l’introduction d’un mot de passe alphanumérique (donc composé de lettres et de chiffres) entre 6 et 20 caractères.

À première vue, cela peut sembler un changement marginal, mais l’utilisation de lettres en plus des chiffres élargirait considérablement la portée du message. nombre de combinaisons disponibles. La nouveauté concernerait la clé personnelle choisie par le propriétaire du profil, demandée après confirmation du numéro de téléphone, tandis que le fonctionnement global dépendrait des règles adoptées par WhatsApp. Cependant, l’activation de la vérification en deux étapes ce ne sera pas obligatoire.

Le mot de passe peut remplacer le code PIN : 6 à 20 caractères

La référence au nouveau système a été identifiée dans version bêta 2.26.29.4 de WhatsApp pour Androïde. Les éléments de l’application affichent un message vous invitant à remplacer le code PIN par un mot de passe.

Image

Aujourd’hui, le code PIN utilisé pour la vérification en deux étapes est un code personnel à 6 chiffres choisi par le titulaire du compte. Lorsque vous essayez d’enregistrer le même numéro de téléphone sur un autre appareil, cette séquence est demandée en plus du code temporaire envoyé par le service.

Avec la solution à l’étude, il serait également possible d’utiliser des caractères alphabétiques. Le mot de passe remplacerait le code PIN plutôt qu’à côté, évitant ainsi l’introduction d’un contrôle supplémentaire.

Ce paramétrage représente un changement de direction par rapport à une précédente solution envisagée par la plateforme. Un titre a été initialement supposé entre 6 et 20 caractèrescontenant au moins une lettre et un chiffre, à ajouter à la combinaison déjà existante. Les indications les plus récentes suggèrent plutôt la présence d’un seul élément pour le deuxième niveau de vérification.

Parce qu’un mot de passe alphanumérique offre bien plus de combinaisons

La différence entre les deux formats peut être comprise grâce à la combinatoire. En théorie, un code PIN à 6 chiffres peut prendre toutes les séquences comprises entre 000000 et 999999, pour un total de 106C’est à dire quoi 1 000 000 de possibilités.

Un mot de passe alphanumérique peut utiliser des lettres en plus des chiffres et, s’il est plus long que le code actuel, offrir un nombre encore plus grand de configurations. En l’absence d’indications définitives de WhatsApp, il n’est pas possible de quantifier précisément cette différence, mais les combinaisons se développeraient rapidement à mesure que les caractères utilisables et la longueur des clés augmentent.

Mais une plus grande variété ne garantit pas automatiquement une protection efficace. Les expressions comme « mot de passe1 », les prénoms, les dates de naissance et les séquences de clavier restent faciles à prédire.

La sécurité dépendrait donc aussi du choix fait par l’utilisateur. La clé doit être longue, peu prévisible, sans références personnelles et différente de celles utilisées sur d’autres services. La tendance à utiliser des formules communes est en effet une des raisons pour lesquelles certains mots de passe sont particulièrement vulnérables.

Le mot de passe ne remplacerait pas le code reçu par SMS

Pour comprendre le changement, il faut distinguer les deux codes actuellement impliqués dans l’enregistrement d’un compte. Le temporaire envoyé par SMS ou communiqué via un appel sert à vérifier que la personne dispose du numéro de téléphone indiqué. Il est généré pour une demande précise et ne peut être choisi par le destinataire.

Le code PIN de vérification en deux étapes, quant à lui, est configuré à l’avance par le propriétaire du profil. Lorsque cette protection est active, le message reçu sur le téléphone ne suffit pas pour terminer la procédure sur un nouvel appareil et il faut également connaître les informations secrètes définies dans l’application.

Le mot de passe en cours d’élaboration concernerait exclusivement ce deuxième élément. Un code temporaire resterait nécessaire pour confirmer la propriété de l’adresse, tandis que la combinaison choisie par l’utilisateur serait le prochain obstacle.

La distinction est également pertinente pour l’arnaque au code à 6 chiffres sur WhatsApp. Dans ces escroqueries, les criminels tentent de convaincre la victime de communiquer la séquence reçue par SMS, afin d’essayer de transférer le profil sur un autre smartphone.

Une clé personnelle plus complexe pourrait empêcher le vol si l’attaquant était déjà en possession du premier code. Cependant, il n’offrirait aucune défense s’il était remis volontairement : code PIN, mot de passe et séquences de confirmation ils ne devraient jamais être partagés via des chats, des appels ou des pages accessibles via des liens suspects.

Quand il pourrait arriver et qu’adviendrait-il des codes PIN déjà définis

On ne sait pas encore comment la transition sera gérée pour ceux qui ont déjà activé la vérification en deux étapes. L’application peut inviter ces personnes à créer un nouveau mot de passe, mais pour le moment, aucune capture d’écran complète de la procédure n’a été affichée ni aucune instruction officielle n’a été fournie.

D’autres aspects à clarifier incluent la longueur autorisée, les caractères acceptés et la méthode prévue pour récupérer l’accès en cas d’oubli. Reste également à savoir si la mise à jour serait proposée automatiquement à ceux qui disposent déjà d’un code PIN ou s’il faudrait intervenir manuellement depuis les paramètres.

Le système est encore dans une phase préliminaire et il n’est même pas disponible pour les bêta-testeurs. Il n’y a pas de date de sortie et WhatsApp n’a pas annoncé publiquement l’arrivée du changement. Ce qui a émergé décrit donc une solution en cours, qui pourrait subir d’autres modifications, ou ne pas atteindre la version stable de l’application.