Quantcast
Channel: Next - Flux Complet
Viewing all articles
Browse latest Browse all 1069

☕️ Spotify déploie une authentification à deux facteurs limitée

$
0
0

Spotify fait partie des services qui n’ont jamais cru bon jusqu’à présent d’ajouter des facteurs multiples à l’authentification. Il s’agit pourtant aujourd’hui d’un élément fondamental de sécurité, permettant d’éviter l’usurpation simple d’un compte par le vol des identifiants.

Comme on peut le voir sur Reddit (ici et ), des internautes se voient demander un code à six chiffres envoyé par email en cas de nouvelle connexion. Cependant, bien que la mesure soit appréciable, l’implémentation actuelle est étrange.

Selon les témoignages, la demande du code n’est ainsi pas systématique. En outre, la fonction a été imposée : aucune option n’a été activée, et aucune ne permet de l’enlever. Enfin, et surtout, l’email est la seule méthode fournie pour réaliser l’authentification à deux facteurs. Un constat d’autant plus curieux que cette dernière est proposée depuis longtemps aux artistes, avec plusieurs méthodes possibles, dont les applications TOTP (de type Authenticator).

Nous avons demandé des précisions à Spotify et mettrons à jour cette actualité si l’entreprise nous répond.


Viewing all articles
Browse latest Browse all 1069

Trending Articles