Bonjour à tous,
L'authentification à deux facteurs (2FA) est séduisante en théorie, mais fastidieuse en pratique. De nombreux sites web l'ont adoptée, ce qui complique leur utilisation. Pourquoi ? Parce que, malgré la théorie de la 2FA qui promet la reconnaissance de l'appareil, ce n'est pas le cas.
En effet, chaque fois que vous videz votre cache (ce qu'il est recommandé de faire régulièrement), bloquez les cookies et les traqueurs, ou supprimez vos cookies, toutes ces informations disparaissent et le site ne reconnaît plus votre appareil. Il faut alors recommencer toute la procédure. J'ai constaté ce problème sur de nombreux sites utilisant différentes versions de la 2FA.
L'autre jour, je me suis retrouvé coincé dans une boucle toxique d'authentification à deux facteurs. J'ai voulu me connecter au site web de ma carte de crédit,
On m'a expliqué que, pour des raisons de sécurité, un mot de passe à usage unique avait été envoyé à mon compte Yahoo Mail.
Je suis donc allé sur mon compte Yahoo Mail, je me suis connecté et on m'a dit que Yahoo avait besoin de confirmer mon identité.
Yahoo a donc envoyé un mot de passe à usage unique à mon compte Gmail.
Je me suis donc connecté à mon compte Gmail et on m'a indiqué que Gmail devait confirmer mon identité.
Gmail a donc envoyé un mot de passe à usage unique à mon compte Window. Vous me suivez ?
Je suis donc allé sur mon compte Window Mail et j'ai obtenu le mot de passe à usage unique.
Je suis ensuite retourné sur mon compte Gmail, j'ai saisi le mot de passe à usage unique, puis j'ai obtenu le mot de passe à usage unique pour Yahoo.
Je suis ensuite retourné sur Yahoo et j'ai inséré le mot de passe à usage unique.
J'ai alors pu récupérer le mot de passe à usage unique du site web par lequel j'avais commencé.
Je suis ensuite retourné sur le site web par lequel j'avais commencé.
J'ai entré le mot de passe à usage unique, mais celui-ci, qui n'avait une durée de vie que de 5 minutes, avait expiré et j'ai dû tout recommencer.
Ce n'est pas de la sécurité, c'est une intrigue comique tirée d'un livre du Dr Seuss. Jusqu'où irons-nous ?