X Warns Users With Security Keys to Re-Enroll Before November 10 to Avoid Lockouts
Mis à jour :
X exige la réinscription des clés de sécurité pour éviter le blocage des comptes
La plateforme X demande aux utilisateurs qui ont configuré l’authentification à deux facteurs (2FA) avec des clés de sécurité matérielles (comme les YubiKeys) de ré-enregistrer leur clé avant le 10 novembre 2025. Passé cette date, les comptes utilisant uniquement ce type d’authentification risquent d’être bloqués jusqu’à ce qu’une nouvelle clé soit enregistrée, qu’une autre méthode 2FA soit choisie, ou que l’option 2FA soit désactivée.
Cette démarche est liée à la transition de X vers le domaine x.com et à l’abandon progressif du domaine twitter.com auquel ces clés sont actuellement associées.
Cette nouvelle politique n’affecte pas les utilisateurs ayant opté pour d’autres méthodes 2FA, comme les applications d’authentification.
Points clés :
- La plateforme X modifie la gestion des clés de sécurité pour l’authentification à deux facteurs.
- Les utilisateurs ayant configuré leur 2FA via des clés de sécurité matérielles doivent impérativement ré-enregistrer leur clé.
- La date limite pour cette opération est le 10 novembre 2025.
- Le non-respect de cette consigne entraînera le blocage de l’accès au compte, sauf si une autre méthode 2FA est utilisée ou si la 2FA est désactivée.
- Ce changement est motivé par la migration du domaine twitter.com vers x.com.
- Les autres méthodes d’authentification à deux facteurs (applications d’authentification, SMS pour les non-Premium) ne sont pas concernées par cette modification.
Vulnérabilités :
- Aucune vulnérabilité spécifique (avec mention de CVE) n’est explicitement détaillée dans l’article concernant l’ancienne configuration. Le texte met plutôt l’accent sur une modification nécessaire pour assurer la continuité de l’accès.
Recommandations :
- Les utilisateurs de X ayant configuré des clés de sécurité matérielles pour leur 2FA doivent se rendre dans les paramètres de leur compte : “Paramètres et confidentialité” > “Accès au compte et sécurité” > “Sécurité” > “Authentification à deux facteurs”.
- De là, ils doivent gérer leurs clés de sécurité, supprimer les existantes, puis en enregistrer une nouvelle ou ré-enregistrer leur clé actuelle via l’option correspondante, en suivant les instructions fournies par la plateforme.
- Il est fortement recommandé d’utiliser une méthode 2FA pour sécuriser son compte.
