Première connexion à Hello Bank... Ça part mal.

BORDEL.

Le SMS n'est PAS de l'authentification FORTE.

Déja parce que l'authentification forte implique de la cryptographie.
Mais admettons la définition du code monétaire et financier qui dit que "authentification forte == multiples facteurs d'authentification" (et c'est du coup gonflé de dire que le SMS c'est "fort" parce que c'est vulnérable depuis sa création, c'est irrémédiablement pété et c'est activement exploité)...

Admettons !

Le mot de passe initial A LUI AUSSI été envoyé dans un PUTAIN de SMS ! Il est où ton PUTAIN de caractère MULTIPLE ?!

Et c'est pas fini... Un LIEN à cliquer dans un SMS ! What could go wrong?

Amateur·rices, putain. Les banques, c'est vraiment les pires.

#HelloBank #CiaoBank #infosec #security #theater #DSP2

@x_cli
Et le login avec un code a 6 chiffres au lieu d'un mot de passe de 20 caractères...

Après je préfère 100 fois le SMS que d'être obligé d'installer une app a la con.

@bohwaz
Le problème c'est que l'authentification par sms c'est le nouveau truc des boites pour t'obliger à leur filer ton numéro de téléphone...
Dernier en date : tiime, logiciel pour la compta...
@x_cli
@pada
C'est un détournement d'usage et ça mérite une plainte à la CNIL en violation du RGPD.
@bohwaz