-
@cirruslab_ch Le problème n’est pas que ça soit utilisé. OTP-SMS l’est aussi en France. Le problème est qu’EBA impose dorénavant 2 facteurs d’authentification parmis connaissance / possession / attribut, avec la DSP2 entrée en vigueur ce jour.
-
@cirruslab_ch Et ils ont bien déclaré que tout moyen reposant sur une SIM est, en l’état actuel des techniques de protection des SIM, un facteur de connaissance et non de possession.
-
@cirruslab_ch Du coup tu peux faire password + mobile sign + OTP SIM + PIN si tu as envie, tout ça reste de la 1FA parce que tout relève du seul facteur de connaissance.
aeris22’s Twitter Archive—№ 85,236