Pourquoi pas. Ça doit pouvoir se faire, un truc pour intercepter ce qui sort du lecteur d'empreinte avant d'arriver... là où ça doit arriver, peu importe où c'est. Bon, c'est un genre d'attaque très, très technique, c'est sûr.
En tout cas, personnellement, je ne remets pas trop en cause la sécurité de l'authentification par empreinte digitale combinée au déverrouillage d'un secret envoyé à la banque pour validation. Ou mieux, d'une clef secrète utilisée pour signer un défi fourni par la banque et le renvoyer pour vérification.
C'est plutôt la fiabilité générale d'un logiciel sur téléphone mobile que je critique. Ça a beaucoup trop d'occasions de tomber en panne, comparer ça ce qui se fait de plus robuste.
[^] # Re: Le plus gros défaut de la grille a mes yeux
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Les banques et l'authentification à deux facteurs. Évalué à 3.
Tes empreintes.
Pourquoi pas. Ça doit pouvoir se faire, un truc pour intercepter ce qui sort du lecteur d'empreinte avant d'arriver... là où ça doit arriver, peu importe où c'est. Bon, c'est un genre d'attaque très, très technique, c'est sûr.
En tout cas, personnellement, je ne remets pas trop en cause la sécurité de l'authentification par empreinte digitale combinée au déverrouillage d'un secret envoyé à la banque pour validation. Ou mieux, d'une clef secrète utilisée pour signer un défi fourni par la banque et le renvoyer pour vérification.
C'est plutôt la fiabilité générale d'un logiciel sur téléphone mobile que je critique. Ça a beaucoup trop d'occasions de tomber en panne, comparer ça ce qui se fait de plus robuste.