Comments on Sécurité informatique : la double authentification imposée est une plaie

Autre touriste (2024-11-11T03:51:36Z)

Soit je suis le héros de cette histoire de téléphone cassé, soit c'est arrivé à plusieurs personnes. Il me semble que la double authentication pour (certains?) paiements est une affaire de loi et que demander à ma banque n'aurait pas marché. Par contre, j'aurais pu acheter un téléphone en personne plutôt qu'en ligne.

Il y a énormément de sites — y compris les services gouvernementaux australiens — qui exigent une authentication par SMS. Je ne sais pas du tout quoi faire si je dois du jour changer de numéro de téléphone.

ooten (2024-11-09T22:55:51Z)

Il y a quand même un nouveau standard d’identification et d’autorisation qui est mis à disposition depuis un an environ sur un grand nombre de sites (Amazon, eBay, Google, Microsoft, Yahoo …). Les passkeys sont plus sûr que la méthode traditionnelle des mots de passe et ne nécessitent plus la double authentification à condition de les utiliser via son smartphone et de lui faire confiance avec son OS.
Je n’aime pas du tout recevoir des secrets par e-mail et SMS car ces canaux ne sont pas cryptés et donc confidentiels. J’utilise les app’s d’authentification qui n’ont pas cet inconvénient si nécessaire.
La biométrie est aujourd’hui couramment utilisée via la reconnaissance faciale et digitale sur les smartphones et autres terminaux Apple ou Androïd. C’est sûr et pratique.
Pour les paiements en ligne, j’utilise dès que je peux Apple Pay qui est bien plus sûr que la fourniture du numéro de ma carte bancaire et j’attends avec impatience le paiement via Wero une solution qui devrait être plus sûre et 100% européenne mais il faudra attendre pas mal de temps. D’ailleurs Mastercard et Visa sont en train de mettre en place des moyens plus sûr pour ces paiements.

Apokrif (2024-11-09T21:03:10Z)

"je devrais entrer mon identifiant et mot de passe, le site me dirait il faut maintenant envoyer un jeton de double authentification : où voulez-vous l'envoyer ?"

On le voit parfois :-)

La"double" authentification n'existe plus si perte ou vol du téléphone mal protégé qui contient à la fois mots de passe, accès à SMS et ligne téléphonique, courriel et appli d'authentification.

"vont exiger de contrôler la totalité de ce qui se passe sur le mobile"

Existe-t-il des OS qui permettent de donner des infos fausses aux applis trop curieuses ?


You can post a comment using the following fields:
Name or nick (mandatory):
Web site URL (optional):
Email address (optional, will not appear):
Identifier phrase (optional, see below):
Attempt to remember the values above?
The comment itself (mandatory):

Optional message for moderator (hidden to others):

Spam protection: please enter below the following signs in reverse order: 2b4a08


Recent comments