Bitcoin Forum
May 06, 2024, 10:56:53 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Google Authenticator : méfiez-vous des back-ups dans le cloud  (Read 119 times)
Becassine (OP)
Hero Member
*****
Offline Offline

Activity: 1834
Merit: 776


I love BitBox02 (Shiftcrypto) and Zeus (Cryptotag)


View Profile WWW
April 26, 2023, 02:42:23 PM
Merited by patrickus (1)
 #1

Bien sûr, vous avez mis en place un système de double authentification (2FA) pour vos mails etc ... Google authenticator n'est pas le seul outil à votre disposition.

Or si vous faites un backup dans le cloud, ça peut représenter une faille de sécurité. A l'instar de Metamask utilisé avec un iphone et dont le backup était également sauvegardé automatiquement dans le cloud, à moins de décocher la sauvegarde automatique. (à lire ici : https://cryptoast.fr/apres-hack-metamask-deconseille-utilisateurs-apple-sauvegarde-icloud/ ou encore ici https://community.metamask.io/t/ios-users-please-read-this-info-about-icloud-backups/19074)

Cette fois une mise à jour de Google Authenticator pourrait représenter également une faille, à lire ici : https://cryptoactu.com/authenticator-utilisateurs-vulnerables-piratages/

Quote
Parfois, certaines idées ou améliorations censées simplifier les choses se résument à ajouter des failles là où il n’y en avait pas auparavant. Et c’est de toute évidence la cas suite à la dernière mise à jour effectuée par Google sur son outil Authenticator. Car une nouvelle fonctionnalité à première vue attrayante permet de « sauvegarder en toute sécurité vos codes à usage unique (également appelés mots de passe à usage unique ou OTP) sur votre compte Google. »

Le problème ? Tout cela sera également stocké sur le Cloud afin de permettre aux utilisateurs ayant perdu leurs téléphones de récupérer ces codes ou de synchroniser un nouveau support. Mais, comme l’explique les spécialistes en cyber-sécurité de la société Mysk, « ne l’installez pas. » Car « en cas de violation de données ou si quelqu’un accède à votre compte Google, tous vos codes 2FA seraient compromis. »

▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
1715036213
Hero Member
*
Offline Offline

Posts: 1715036213

View Profile Personal Message (Offline)

Ignore
1715036213
Reply with quote  #2

1715036213
Report to moderator
1715036213
Hero Member
*
Offline Offline

Posts: 1715036213

View Profile Personal Message (Offline)

Ignore
1715036213
Reply with quote  #2

1715036213
Report to moderator
The network tries to produce one block per 10 minutes. It does this by automatically adjusting how difficult it is to produce blocks.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715036213
Hero Member
*
Offline Offline

Posts: 1715036213

View Profile Personal Message (Offline)

Ignore
1715036213
Reply with quote  #2

1715036213
Report to moderator
paid2
Hero Member
*****
Offline Offline

Activity: 686
Merit: 2082


Crypto Swap Exchange


View Profile WWW
May 06, 2023, 08:33:53 PM
 #2

Merci pour ces post Becassine, c'est intéressant de savoir que ça existe. J'ignorais que Google proposait une telle chose, je trouve ça contradictoire et stupide.

Il faut vraiment ne pas comprendre l'intérêt du 2FA par Authenticator pour accepter de stocker ses clés dans un cloud, surtout si celui-ci est aussi peu safe qu'un simple compte Google.

J'utilise pas les produits Google pour mes clés 2FA, des fois FreeOTP et pour les sites plus importants, j'utilise une Yubikey.

Je recommande vivement à tout le monde de ne pas utiliser un seul outil de génération de one-time codes, tout comme de ne pas utiliser une seule et même adresse email..
La diversification c'est important quand il s'agit de sécurité.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Becassine (OP)
Hero Member
*****
Offline Offline

Activity: 1834
Merit: 776


I love BitBox02 (Shiftcrypto) and Zeus (Cryptotag)


View Profile WWW
May 07, 2023, 04:25:22 PM
 #3

Je me permets de rappeler que j'ai écrit un petite note sur la sécurité informatique ici : https://bitcointalk.org/index.php?topic=2384771.0 que j'essaie d'améliorer au fil du temps, et comme ce n'est pas mon métier j'oublie sans doute certaines choses.

Asche avait également expliqué comme fonctionne la clé Titan ici : https://bitcointalk.org/index.php?topic=5174312.0

Il est notable que certaines personnes, débutantes ou non, ne semblent pas avoir compris que les bitcoins ne sont pas stockées sur une ledger (ou autre HD wallet), mais que ce sont les clés privées qui sont sécurisées : on peut donc lire ici et là des gens qui pensent que leur HD wallet a été piraté, alors qu'en fait leurs clés ont été mal sécurisées (sauvegardées dans le cloud par exemple).



▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
Danydee
Legendary
*
Offline Offline

Activity: 2590
Merit: 1249


#SWGT CERTIK Audited


View Profile WWW
May 10, 2023, 12:10:14 AM
 #4

C'est pas la seule contrainte opposée par Google.. par exemple sur Chrome, la sule option de sauvegarde/exportation des signets, mots de passe enregistrés etc. se fait à travers cloud/compte google!

paid2
Hero Member
*****
Offline Offline

Activity: 686
Merit: 2082


Crypto Swap Exchange


View Profile WWW
May 10, 2023, 06:09:44 AM
 #5

C'est pas la seule contrainte opposée par Google.. par exemple sur Chrome, la sule option de sauvegarde/exportation des signets, mots de passe enregistrés etc. se fait à travers cloud/compte google!

Ah bon ? Sur mobile uniquement j'imagine ?


█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Danydee
Legendary
*
Offline Offline

Activity: 2590
Merit: 1249


#SWGT CERTIK Audited


View Profile WWW
May 10, 2023, 09:51:11 AM
 #6

C'est pas la seule contrainte opposée par Google.. par exemple sur Chrome, la sule option de sauvegarde/exportation des signets, mots de passe enregistrés etc. se fait à travers cloud/compte google!

Ah bon ? Sur mobile uniquement j'imagine ?



À ce que j'ai constaté du moins ..

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!