Clés U2F et FIDO2, c'est quoi ? Sécurisez entièrement vos comptes

แชร์
ฝัง
  • เผยแพร่เมื่อ 9 ม.ค. 2025

ความคิดเห็น • 8

  • @eddybash1342
    @eddybash1342 9 หลายเดือนก่อน +4

    Le problème est le vol du Pin code sur le clavier du PC via un key logger.
    On peut générer des authentifications en remote.
    Autre scénario : vol de la clef physique au boulot en là laissant sur le port USB.
    Pas sur que la deuxième clef en secours puisse empêcher l'attaquant d'acceder aux comptes car il aura viré celle ci bien avant.

    • @Tutonico
      @Tutonico  9 หลายเดือนก่อน +1

      Oui c'est vrai, merci pour ces précisions

    • @-SiB-
      @-SiB- 17 วันที่ผ่านมา

      Faut m'expliquer comment en récupérant le code PIN on peux compromettre le système, sans la clé le code PIN ne sert à rien. Pour pouvoir l'utiliser, il faut voler physiquement la clé et connaitre le code PIN, ce qui est parfaitement improbable (pas totalement, effectivement).

    • @eddybash1342
      @eddybash1342 17 วันที่ผ่านมา +1

      At sib , le simplet :
      Prendre la clef physique ne sert à rien, il y a plein de protocole réseau pour accéder à distance au matériel d'une machine victime ! :))
      Achetez vous un Bescherelle et un Bled car le père Noël vous a encore oublié cette année ! Lol

    • @eddybash1342
      @eddybash1342 15 วันที่ผ่านมา +1

      C'est tellement simple d'accéder à une machine physique en étant à distance ! Lol

    • @eddybash1342
      @eddybash1342 15 วันที่ผ่านมา +1

      J'ai toujours dit au boulot qu'il faut impérativement avoir une authentification physique en mode '' déconnecté '' avec saisie d'un PIN.
      Tout le reste, c'est bon pour la poubelle car trop dangereux pour l'utilisateur ! Lol

  • @CapitaineJack
    @CapitaineJack ปีที่แล้ว

    Bonjour, et si on veut la créer tu as un tuto pour ça ?

    • @Tutonico
      @Tutonico  ปีที่แล้ว

      Non désolé pas de tuto dessus