En fait la meilleur preuve que ce n'est pas suffisant c'est que même des experts se font avoir de temps en temps.
Il n'y a pas de solution magique pour la sécurité, c'est un tout. L'éducation des utilisateurs en fait partie, le 2FA aussi, l'ASLR, les stack canaries, rust, les firewalls, reduire la surface d'attaque, etc ...
Compter sur une seule protection c'est laisser un seul obstacle à l'adversaire.
[^] # Re: Critique du SMS en second facteur, pas du 2FA en tant que tel
Posté par Colin Pitrat (site web personnel) . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 6.
En fait la meilleur preuve que ce n'est pas suffisant c'est que même des experts se font avoir de temps en temps.
Il n'y a pas de solution magique pour la sécurité, c'est un tout. L'éducation des utilisateurs en fait partie, le 2FA aussi, l'ASLR, les stack canaries, rust, les firewalls, reduire la surface d'attaque, etc ...
Compter sur une seule protection c'est laisser un seul obstacle à l'adversaire.