Pour reprendre l'exemple de tes enfants et des téléphones, avec du MFA, tu fais passer le risque associé au vol des moyens d'authentification de "tous les pirates d'Internet" à "quelques dizaines de personnes".
Tu parles de quantités alors qu'il s'agit de qualité : il ne s'agit pas de voler le mot de passe d'une application, mais de voler un mobile qui donne accès à tout : comptes bancaires, impots, applications, contrôle d'entreprises (avec l'identité numérique), etc.
Au reste, on va vite comprendre qu'il est beaucoup plus rentable de pirater un mobile qui donne accès à tout. Comme c'est assez facile vu le peu de suivi de sécurité, je pense qu'on va vers de gros ennuis.
[^] # Re: MFA sans téléphone
Posté par orfenor . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 6.
Tu parles de quantités alors qu'il s'agit de qualité : il ne s'agit pas de voler le mot de passe d'une application, mais de voler un mobile qui donne accès à tout : comptes bancaires, impots, applications, contrôle d'entreprises (avec l'identité numérique), etc.
Au reste, on va vite comprendre qu'il est beaucoup plus rentable de pirater un mobile qui donne accès à tout. Comme c'est assez facile vu le peu de suivi de sécurité, je pense qu'on va vers de gros ennuis.