Au contraire, je pense que Yahoo a des stats, et que ces stats leur disent qu'il vaut mieux que la manœuvre soit simple:
-Qui voudrait pirater le compte? Dans la très grande majorité des cas, c'est un spammeur, via un bot. Ni le spammeur ni le bot n'appellent Dublin pour récupérer un accès, trop de boulot par compte, il faut du volume.
-Si c'est un réel malfaiteur qui en veut à ton compte en particulier, il y a de bonnes chances que ce soit l'actuel usurpateur, qui n'a donc pas besoin d'appeler Dublin.
-Si c'est le malfaiteur qui a déjà accès au compte qui demande des infos personnelles, il va très certainement les trouver dans tes mails!
-Statistiquement, il y a plus d'utilisateurs qui paument leur accès bêtement que de malfaiteurs qui en veulent à un compte particulier sans avoir pu y accéder et qui vont jusqu'à appeler Dublin.
Donc Yahoo mise sur le fait que le social engineering, c'est l'exception plutôt que la règle, et qu'il vaut mieux 1 utilisateur fâché pour 10,000 qui diront que "Yahoo a réglé mon problème d'accès en moins de deux!" que 1 sauvé de justesse peut-être même sans le savoir pour 10,000 qui ne comprennent pas pourquoi on leur fait toutes ces misères pour un bête mot de passe perdu alors qu'on peut créer un compte GMail en 5min.
[^] # Re: Social engineering
Posté par Maclag . En réponse au journal Oui, mais si on oublie la réponse à sa question secrète ?. Évalué à 4.
Au contraire, je pense que Yahoo a des stats, et que ces stats leur disent qu'il vaut mieux que la manœuvre soit simple:
-Qui voudrait pirater le compte? Dans la très grande majorité des cas, c'est un spammeur, via un bot. Ni le spammeur ni le bot n'appellent Dublin pour récupérer un accès, trop de boulot par compte, il faut du volume.
-Si c'est un réel malfaiteur qui en veut à ton compte en particulier, il y a de bonnes chances que ce soit l'actuel usurpateur, qui n'a donc pas besoin d'appeler Dublin.
-Si c'est le malfaiteur qui a déjà accès au compte qui demande des infos personnelles, il va très certainement les trouver dans tes mails!
-Statistiquement, il y a plus d'utilisateurs qui paument leur accès bêtement que de malfaiteurs qui en veulent à un compte particulier sans avoir pu y accéder et qui vont jusqu'à appeler Dublin.
Donc Yahoo mise sur le fait que le social engineering, c'est l'exception plutôt que la règle, et qu'il vaut mieux 1 utilisateur fâché pour 10,000 qui diront que "Yahoo a réglé mon problème d'accès en moins de deux!" que 1 sauvé de justesse peut-être même sans le savoir pour 10,000 qui ne comprennent pas pourquoi on leur fait toutes ces misères pour un bête mot de passe perdu alors qu'on peut créer un compte GMail en 5min.