L’authentification multifacteur est une authentification à plusieurs facteurs. Point. Rien d’autre. On confond trop souvent authentification forte et authentification multi-facteurs. L’ANSSI pense comme moi, donc tout va bien.
Examples de dispositifs MFA
Token physiques
Token logiques
- Google Authenticator
Quelques failles
- Une jolie faille dans ADFS (Active Directory Federation Services), en août 2018 : on oubliait de vérifier l’identité de l’émetteur du second facteur12 …
Toujours fiable ?
Ca dépend !