<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Commentaires sur : Numérique: avez-vous sécurisé votre double authentification?	</title>
	<atom:link href="https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/</link>
	<description>Télécoms, smartphones, IA et multimédia en Suisse et dans le monde...</description>
	<lastBuildDate>Tue, 26 May 2026 09:04:44 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146606</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Tue, 26 May 2026 09:04:44 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146606</guid>

					<description><![CDATA[on s&#039;amuse, on s&#039;amuse...
https://www.generation-nt.com/actualites/fbi-alerte-kali365-microsoft-2076009
comme quoi, il faut toujours et encore prendre son temps et faire fonctionner à plein régime sa matière grise (le gros organe se trouvant entre ses deux oreilles).]]></description>
			<content:encoded><![CDATA[<p>on s&rsquo;amuse, on s&rsquo;amuse&#8230;<br />
<a href="https://www.generation-nt.com/actualites/fbi-alerte-kali365-microsoft-2076009" rel="nofollow ugc">https://www.generation-nt.com/actualites/fbi-alerte-kali365-microsoft-2076009</a><br />
comme quoi, il faut toujours et encore prendre son temps et faire fonctionner à plein régime sa matière grise (le gros organe se trouvant entre ses deux oreilles).</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146524</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Sun, 24 May 2026 11:48:22 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146524</guid>

					<description><![CDATA[et même avec...
https://www.blick.ch/fr/suisse/arnaque-des-mails-frauduleux-piegent-votre-carte-de-credit-id21971346.html]]></description>
			<content:encoded><![CDATA[<p>et même avec&#8230;<br />
<a href="https://www.blick.ch/fr/suisse/arnaque-des-mails-frauduleux-piegent-votre-carte-de-credit-id21971346.html" rel="nofollow ugc">https://www.blick.ch/fr/suisse/arnaque-des-mails-frauduleux-piegent-votre-carte-de-credit-id21971346.html</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146350</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:28:06 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146350</guid>

					<description><![CDATA[au sujet de la version par SMS:
https://www.01net.com/actualites/microsoft-met-fin-double-authentification-sms-source-fraude.html]]></description>
			<content:encoded><![CDATA[<p>au sujet de la version par SMS:<br />
<a href="https://www.01net.com/actualites/microsoft-met-fin-double-authentification-sms-source-fraude.html" rel="nofollow ugc">https://www.01net.com/actualites/microsoft-met-fin-double-authentification-sms-source-fraude.html</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : MMM		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146304</link>

		<dc:creator><![CDATA[MMM]]></dc:creator>
		<pubDate>Wed, 20 May 2026 11:40:18 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146304</guid>

					<description><![CDATA[&quot;The Slow Death of the Power User&quot;
https://fireborn.mataroa.blog/blog/the-slow-death-of-the-power-user/]]></description>
			<content:encoded><![CDATA[<p>« The Slow Death of the Power User »<br />
<a href="https://fireborn.mataroa.blog/blog/the-slow-death-of-the-power-user/" rel="nofollow ugc">https://fireborn.mataroa.blog/blog/the-slow-death-of-the-power-user/</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146262</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Tue, 19 May 2026 10:42:49 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146262</guid>

					<description><![CDATA[@ MMM
au sujet de l&#8217;Homme du milieu&#8230;
un certificat TLS EV (oui, c&#8217;est plus onéreux et plus administratif):
&lt;a href=&quot;https://de.wikipedia.org/wiki/Extended-Validation-Zertifikat&quot; rel=&quot;nofollow ugc&quot;&gt;https://de.wikipedia.org/wiki/Extended-Validation-Zertifikat&lt;/a&gt;
avec le petit panda et sa visualisation des certificats TLS:
&lt;a href=&quot;https://support.mozilla.org/fr/kb/certificats-authentification-pour-sites-web-securises&quot; rel=&quot;nofollow ugc&quot;&gt;https://support.mozilla.org/fr/kb/certificats-authentification-pour-sites-web-securises&lt;/a&gt;
qu&#8217;en penses-tu?
tout en rajoutant ce petit truc:
&lt;a href=&quot;https://www.ubs.com/ch/fr/help/e-banking/process.html#accesscard&quot; rel=&quot;nofollow ugc&quot;&gt;https://www.ubs.com/ch/fr/help/e-banking/process.html#accesscard&lt;/a&gt;
]]></description>
			<content:encoded><![CDATA[<p>@ MMM<br />
au sujet de l&rsquo;Homme du milieu&#8230;<br />
un certificat TLS EV (oui, c&rsquo;est plus onéreux et plus administratif):<br />
<a href="https://de.wikipedia.org/wiki/Extended-Validation-Zertifikat" rel="nofollow ugc">https://de.wikipedia.org/wiki/Extended-Validation-Zertifikat</a><br />
avec le petit panda et sa visualisation des certificats TLS:<br />
<a href="https://support.mozilla.org/fr/kb/certificats-authentification-pour-sites-web-securises" rel="nofollow ugc">https://support.mozilla.org/fr/kb/certificats-authentification-pour-sites-web-securises</a><br />
qu&rsquo;en penses-tu?<br />
tout en rajoutant ce petit truc:<br />
<a href="https://www.ubs.com/ch/fr/help/e-banking/process.html#accesscard" rel="nofollow ugc">https://www.ubs.com/ch/fr/help/e-banking/process.html#accesscard</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : MMM		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146243</link>

		<dc:creator><![CDATA[MMM]]></dc:creator>
		<pubDate>Mon, 18 May 2026 12:26:15 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146243</guid>

					<description><![CDATA[- Le contournement de la 2FA via des attaques Man-in-the-Middle (MITM), aujourd&#039;hui souvent appelées Adversary-in-the-Middle (AITM), est une menace majeure et courante.  Contrairement au vol simple de mot de passe, ces attaques utilisent un serveur proxy malveillant pour intercepter et relayer en temps réel les identifiants et les codes 2FA entre l&#039;utilisateur et le service légitime, rendant la 2FA inefficace contre des codes SMS ou des notifications push. 

- Seules les clés de sécurité physiques (U2F/FIDO2) offrent une protection robuste, car elles sont liées cryptographiquement au domaine du site légitime et ne peuvent pas être utilisées sur un site de phishing, même si les identifiants sont volés.]]></description>
			<content:encoded><![CDATA[<p>&#8211; Le contournement de la 2FA via des attaques Man-in-the-Middle (MITM), aujourd&rsquo;hui souvent appelées Adversary-in-the-Middle (AITM), est une menace majeure et courante.  Contrairement au vol simple de mot de passe, ces attaques utilisent un serveur proxy malveillant pour intercepter et relayer en temps réel les identifiants et les codes 2FA entre l&rsquo;utilisateur et le service légitime, rendant la 2FA inefficace contre des codes SMS ou des notifications push. </p>
<p>&#8211; Seules les clés de sécurité physiques (U2F/FIDO2) offrent une protection robuste, car elles sont liées cryptographiquement au domaine du site légitime et ne peuvent pas être utilisées sur un site de phishing, même si les identifiants sont volés.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146241</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Mon, 18 May 2026 09:54:23 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146241</guid>

					<description><![CDATA[en premier, afin de vérifier que l&#039;on se trouve au bon endroit:
https://www.ebas.ch/fr/controle-du-certificat-du-navigateur/
*****
un système bien sympa afin d&#039;éviter le Natel intelligent (vraiment pas sérieux en matière de sécurité... car, en Suisse, les personnes du marketing aiment être de véritables gros ignorants en matière de sécurité informatique):
https://www.postfinance.ch/fr/assistance/login-parametres/connexion-securite/lecteur-de-postfinance-card.html  --&#062; cliquer sur &quot;Instructions pour se connecter&quot;
*****
une série de clefs de sécurité bien fonctionnelles:
https://help.agov.ch/index.php?c=descseckey&#038;l=fr
mais, alors, ne suivez pas le conseil indiqué sur cette page au sujet de la recherche...
allez en premier sur vos sites marchands préférés et ensuite faites votre emplette, car il existe tellement de faux sites Web dans tous les sens que d&#039;utiliser un moteur de recherche grand public pour en trouver une me semble vraiment un peu étrange.]]></description>
			<content:encoded><![CDATA[<p>en premier, afin de vérifier que l&rsquo;on se trouve au bon endroit:<br />
<a href="https://www.ebas.ch/fr/controle-du-certificat-du-navigateur/" rel="nofollow ugc">https://www.ebas.ch/fr/controle-du-certificat-du-navigateur/</a><br />
*****<br />
un système bien sympa afin d&rsquo;éviter le Natel intelligent (vraiment pas sérieux en matière de sécurité&#8230; car, en Suisse, les personnes du marketing aiment être de véritables gros ignorants en matière de sécurité informatique):<br />
<a href="https://www.postfinance.ch/fr/assistance/login-parametres/connexion-securite/lecteur-de-postfinance-card.html" rel="nofollow ugc">https://www.postfinance.ch/fr/assistance/login-parametres/connexion-securite/lecteur-de-postfinance-card.html</a>  &#8211;&gt; cliquer sur « Instructions pour se connecter »<br />
*****<br />
une série de clefs de sécurité bien fonctionnelles:<br />
<a href="https://help.agov.ch/index.php?c=descseckey&#038;l=fr" rel="nofollow ugc">https://help.agov.ch/index.php?c=descseckey&#038;l=fr</a><br />
mais, alors, ne suivez pas le conseil indiqué sur cette page au sujet de la recherche&#8230;<br />
allez en premier sur vos sites marchands préférés et ensuite faites votre emplette, car il existe tellement de faux sites Web dans tous les sens que d&rsquo;utiliser un moteur de recherche grand public pour en trouver une me semble vraiment un peu étrange.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Philippe Pichon		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146238</link>

		<dc:creator><![CDATA[Philippe Pichon]]></dc:creator>
		<pubDate>Mon, 18 May 2026 07:48:31 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146238</guid>

					<description><![CDATA[https://www.01net.com/actualites/cyberattaques-ia-google-revele-hackers-trouve-moyen-contourner-double-authentification-premiere.html]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.01net.com/actualites/cyberattaques-ia-google-revele-hackers-trouve-moyen-contourner-double-authentification-premiere.html" rel="nofollow ugc">https://www.01net.com/actualites/cyberattaques-ia-google-revele-hackers-trouve-moyen-contourner-double-authentification-premiere.html</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : MMM		</title>
		<link>https://www.xavierstuder.com/2026/05/numerique-avez-vous-securise-votre-double-authentification/#comment-146229</link>

		<dc:creator><![CDATA[MMM]]></dc:creator>
		<pubDate>Mon, 18 May 2026 06:15:00 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=68287#comment-146229</guid>

					<description><![CDATA[- Bien qu&#039;il ne soit pas parfait, le TOTP est suffisamment sûr pour la plupart des gens, et lorsque les clés de sécurité matérielles ne sont pas prises en charge, les applications d&#039;authentification restent une bonne option.
§§
- FIDO2 et WebAuthn présentent des propriétés de sécurité et de confidentialité supérieures à celles de toute autre méthode MFA.
§§
- Gestionnaire de mots de passe
- Sauvegarde : règle du 3-2-1 (3 copies de vos données, 2 supports différents, 1 copie en hors site)
§§
https://www.privacyguides.org/fr/basics/multi-factor-authentication/?h=totp
https://www.privacyguides.org/fr/basics/multi-factor-authentication/]]></description>
			<content:encoded><![CDATA[<p>&#8211; Bien qu&rsquo;il ne soit pas parfait, le TOTP est suffisamment sûr pour la plupart des gens, et lorsque les clés de sécurité matérielles ne sont pas prises en charge, les applications d&rsquo;authentification restent une bonne option.<br />
§§<br />
&#8211; FIDO2 et WebAuthn présentent des propriétés de sécurité et de confidentialité supérieures à celles de toute autre méthode MFA.<br />
§§<br />
&#8211; Gestionnaire de mots de passe<br />
&#8211; Sauvegarde : règle du 3-2-1 (3 copies de vos données, 2 supports différents, 1 copie en hors site)<br />
§§<br />
<a href="https://www.privacyguides.org/fr/basics/multi-factor-authentication/?h=totp" rel="nofollow ugc">https://www.privacyguides.org/fr/basics/multi-factor-authentication/?h=totp</a><br />
<a href="https://www.privacyguides.org/fr/basics/multi-factor-authentication/" rel="nofollow ugc">https://www.privacyguides.org/fr/basics/multi-factor-authentication/</a></p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
