Bitcoin Forum
July 27, 2024, 12:29:09 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Google Authenticator : méfiez-vous des back-ups dans le cloud  (Read 124 times)
Becassine (OP)
Hero Member
*****
Offline Offline

Activity: 1904
Merit: 815



View Profile WWW
April 26, 2023, 02:42:23 PM
Merited by patrickus (1)
 #1

Bien sûr, vous avez mis en place un système de double authentification (2FA) pour vos mails etc ... Google authenticator n'est pas le seul outil à votre disposition.

Or si vous faites un backup dans le cloud, ça peut représenter une faille de sécurité. A l'instar de Metamask utilisé avec un iphone et dont le backup était également sauvegardé automatiquement dans le cloud, à moins de décocher la sauvegarde automatique. (à lire ici : https://cryptoast.fr/apres-hack-metamask-deconseille-utilisateurs-apple-sauvegarde-icloud/ ou encore ici https://community.metamask.io/t/ios-users-please-read-this-info-about-icloud-backups/19074)

Cette fois une mise à jour de Google Authenticator pourrait représenter également une faille, à lire ici : https://cryptoactu.com/authenticator-utilisateurs-vulnerables-piratages/

Quote
Parfois, certaines idées ou améliorations censées simplifier les choses se résument à ajouter des failles là où il n’y en avait pas auparavant. Et c’est de toute évidence la cas suite à la dernière mise à jour effectuée par Google sur son outil Authenticator. Car une nouvelle fonctionnalité à première vue attrayante permet de « sauvegarder en toute sécurité vos codes à usage unique (également appelés mots de passe à usage unique ou OTP) sur votre compte Google. »

Le problème ? Tout cela sera également stocké sur le Cloud afin de permettre aux utilisateurs ayant perdu leurs téléphones de récupérer ces codes ou de synchroniser un nouveau support. Mais, comme l’explique les spécialistes en cyber-sécurité de la société Mysk, « ne l’installez pas. » Car « en cas de violation de données ou si quelqu’un accède à votre compte Google, tous vos codes 2FA seraient compromis. »

▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
paid2
Hero Member
*****
Offline Offline

Activity: 770
Merit: 2394


Crypto Swap Exchange


View Profile WWW
May 06, 2023, 08:33:53 PM
 #2

Merci pour ces post Becassine, c'est intéressant de savoir que ça existe. J'ignorais que Google proposait une telle chose, je trouve ça contradictoire et stupide.

Il faut vraiment ne pas comprendre l'intérêt du 2FA par Authenticator pour accepter de stocker ses clés dans un cloud, surtout si celui-ci est aussi peu safe qu'un simple compte Google.

J'utilise pas les produits Google pour mes clés 2FA, des fois FreeOTP et pour les sites plus importants, j'utilise une Yubikey.

Je recommande vivement à tout le monde de ne pas utiliser un seul outil de génération de one-time codes, tout comme de ne pas utiliser une seule et même adresse email..
La diversification c'est important quand il s'agit de sécurité.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Becassine (OP)
Hero Member
*****
Offline Offline

Activity: 1904
Merit: 815



View Profile WWW
May 07, 2023, 04:25:22 PM
 #3

Je me permets de rappeler que j'ai écrit un petite note sur la sécurité informatique ici : https://bitcointalk.org/index.php?topic=2384771.0 que j'essaie d'améliorer au fil du temps, et comme ce n'est pas mon métier j'oublie sans doute certaines choses.

Asche avait également expliqué comme fonctionne la clé Titan ici : https://bitcointalk.org/index.php?topic=5174312.0

Il est notable que certaines personnes, débutantes ou non, ne semblent pas avoir compris que les bitcoins ne sont pas stockées sur une ledger (ou autre HD wallet), mais que ce sont les clés privées qui sont sécurisées : on peut donc lire ici et là des gens qui pensent que leur HD wallet a été piraté, alors qu'en fait leurs clés ont été mal sécurisées (sauvegardées dans le cloud par exemple).



▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
Danydee
Legendary
*
Offline Offline

Activity: 2674
Merit: 1256



View Profile WWW
May 10, 2023, 12:10:14 AM
 #4

C'est pas la seule contrainte opposée par Google.. par exemple sur Chrome, la sule option de sauvegarde/exportation des signets, mots de passe enregistrés etc. se fait à travers cloud/compte google!
paid2
Hero Member
*****
Offline Offline

Activity: 770
Merit: 2394


Crypto Swap Exchange


View Profile WWW
May 10, 2023, 06:09:44 AM
 #5

C'est pas la seule contrainte opposée par Google.. par exemple sur Chrome, la sule option de sauvegarde/exportation des signets, mots de passe enregistrés etc. se fait à travers cloud/compte google!

Ah bon ? Sur mobile uniquement j'imagine ?


█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Danydee
Legendary
*
Offline Offline

Activity: 2674
Merit: 1256



View Profile WWW
May 10, 2023, 09:51:11 AM
 #6

C'est pas la seule contrainte opposée par Google.. par exemple sur Chrome, la sule option de sauvegarde/exportation des signets, mots de passe enregistrés etc. se fait à travers cloud/compte google!

Ah bon ? Sur mobile uniquement j'imagine ?



À ce que j'ai constaté du moins ..
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!