• [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3. Dernière modification le 21 mars 2017 à 01:16.

    Donc tu ne les connais pas. CQFD.
    (en pratique, la difficulté est de choper ces données, et encore elle ne servent qu'à mater ton compte en banque, pas à virer de l'argent car il faut alors le code par SMS)

    Si j'étais proche de lui je les connaîtrais...

    Pas compris le rapport, vu que pour prélever il faut un IBAN, et que ce n'est pas tout le monde (et surtout pas un particulier) qui peut prélever.

    Virement rhoooooo, t'es de mauvais poil ?

    Ce qu'oublient pas mal d' "experts en sécurité amateurs de LinuxFr", c'est que la sécurité vaut ZERO si elle est trop compliquée par rapport au besoin (zéro car pas d'utilisateur donc pas de revenu), et les banques ont pour le moment trouvé justement la balance entre complexité et utilisabilité.

    Les gens ne choisissent pas leur banque en fonction de la facilité d'utiliser tel ou tel service. En fait, ils s'adaptent.
    Après, faut pas se foutre de la gueule du monde... Pour les géants du web la double authentification est presque la norme, et ton utilisateur typique trop débile pour retenir un mot de passe plus compliqué que 6 chiffre s'en sort très bien avec...

    La sécurité ne vaut que si elle est adaptée au risque, tout le monde n'a pas besoin d'avoir la même protection que le président des USA.

    Tout à fait, et c'est précisément pour ça qu'absolument rien ne justifie que l'authentification sur le site d'une banque soit plus faible que celle effectuée sur un réseau social ou un hébergeur mail.