À noter qu'une authentification à deux facteurs peut très bien utiliser un unique moyen technique, par exemple une carte à puce pourvue d'un code : pour l'utiliser, il faut dont posséder la carte, et connaître son code. Par rapport à un mode de passe, cela a l'avantage que ce code n'est jamais transmis, pas même à la banque, et que celle-ci pourrait très bien ne pas le connaître.
Et ça a l'inconvénient qu'il n'est pas possible de réellement vérifier le mot de passe, car seule la carte peut dire si oui ou non le code est valide. Donc une fraude à la carte bancaire qui se fait, c'est de mettre la puce de la carte volée dans une autre carte derrière un microcontrôleur qui passe toutes les données du terminal à la puce de la carte volée, et les données de la puce volée au terminal. Sauf la demande de vérification du code que le microcontrôleur de transmet pas, il répond lui-même que c'est OK. La version moderne de la yescard.
[^] # Re: Un monde
Posté par ElectronLibre63 . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3.
Et ça a l'inconvénient qu'il n'est pas possible de réellement vérifier le mot de passe, car seule la carte peut dire si oui ou non le code est valide. Donc une fraude à la carte bancaire qui se fait, c'est de mettre la puce de la carte volée dans une autre carte derrière un microcontrôleur qui passe toutes les données du terminal à la puce de la carte volée, et les données de la puce volée au terminal. Sauf la demande de vérification du code que le microcontrôleur de transmet pas, il répond lui-même que c'est OK. La version moderne de la yescard.