Commentaires : Comment les cookies permettent de déjouer l'authentification à plusieurs facteurs

Depuis quelques années maintenant, l’authentification à plusieurs facteurs s’est fait une place dans les méthodes de connexion à utiliser si l’on souhaite sécuriser sa session. Son principe est simple : entrer son identifiant et son mot de passe, puis confirmer le tout avec une question secrète, un code ou une validation sur une autre page. En bref, cela protège votre identification en lui offrant une seconde couche de sécurité.

A ceci près que le vol de cookie était la première méthode de vol de session avant même l’apparition de l’authentification multi-facteurs. Rien de nouveau sous le soleil.

En gros, les cookies ce sont le badge d’accès que vous donne l’accueil après avoir vérifié sérieusement votre identité qui vous permet ensuite de vous balader à l’intérieur de l’espace sécurisé. Que votre identité ait été vérifiée par une ou 18 personnes, vous finissez toujours avec le badge d’accès (les cookies). Et voler le badge d’accès est évidemment le meilleur moyen d’infiltrer l’espace sécurisé.

1 « J'aime »

Depuis un certain temps, plus de code Certitude pour la plupart des app/s perso priver, mais l’empreinte digitale.
Cool, Plus de code à donner.
Mais les pirate peuvent t’ils contrer l’empreinte ?

Je pense que le plus sur est la reconnaissance de l’empreinte digitale.
Me Gourge ?