Ça nuit au 2FA, autant de ne pas envoyer de sms tout court dans ce cas.
L'adresse envoyée est elle même un code, si tu n'as pas le lien aller sur le site de la banque et le code du compte ne sert à rien pour valider la transaction.
Pour le premier lien
Le point positif de cette histoire, c’est que les opérateurs d’outre-Rhin ont désormais mis en place des contrôles d’accès plus strictes qui empêchent ce type d’attaque.
pour le deuxième,
Update at 2:48 pm EDT: Sakari responded to Ars with a statement saying, "We've now closed this industry loophole at Sakari and other SMS providers and carriers should do the same.
bref il semblerait que les failles sur les sms soient peu a peu comblées
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: DSP2
Posté par fearan . En réponse au sondage Sous quel système d'exploitation tourne votre téléphone ?. Évalué à 5.
L'adresse envoyée est elle même un code, si tu n'as pas le lien aller sur le site de la banque et le code du compte ne sert à rien pour valider la transaction.
Pour le premier lien
pour le deuxième,
bref il semblerait que les failles sur les sms soient peu a peu comblées
Il ne faut pas décorner les boeufs avant d'avoir semé le vent