Doute sur les codes de validation google

Doute sur les codes de validation google - Sécurité - Windows & Software

Marsh Posté le 13-06-2019 à 09:55:49    

Bonjour à tous,
 
Depuis ce matin j'ai noté un changement étrange lorsque je me connecte à mon compte google sur mon PC.
 
En général je reçois le code de validation par sms avec pour expéditeur "google" (pas de numéro) et un message type "G-XXXXXX : votre code de validation Google"
 
Ce matin j'ai reçu le code sous forme XXXXXX et d'un numéro inconnu mais non masqué.
 
Dans le doute j'ai demandé à recevoir un nouveau code et j'ai reçu le même code d'un autre numéro et cette fois avec le "bon" message type.  
 
J'ai retenté plusieurs fois, l'expéditeur change et le code reste le même, jusque là quand ça m'arrivait de demander un autre code , ça changeait à chaque tentative...
 
Bref je suis parano ou je dois m'inquiéter selon vous?  :??:  
 
Merci

Reply

Marsh Posté le 13-06-2019 à 09:55:49   

Reply

Marsh Posté le 13-06-2019 à 10:48:57    

Des fois Google fait de la merde (une fois j'ai reçu le même code en boucle toutes les 10min pendant 4 jours...).

 

Mais perso je serais parano comme toi.
Le mieux reste l'utilisation du protocole TOTP ( https://authy.com/guides/gmail/ ) au lieu du SMS qui est une énorme faille de sécurité.


Message édité par nex84 le 13-06-2019 à 10:49:06

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 13-06-2019 à 11:23:55    

Merci pour ta réponse :jap:  je viens de retenter, le code a changé et pour l'expéditeur, en fouillant mon historique, ce n'est pas la 1e fois que je reçois le code d'un numéro inconnu.  
 
Cela dit, le 1e message ce matin avec juste le code, c'est vraiment étrange.  
 
Comme tu dis, il faut que j'envisage de passer à authy ou une solution physique type yubico.


Message édité par Pierro44 le 13-06-2019 à 11:24:22
Reply

Marsh Posté le 13-06-2019 à 11:35:02    

Je ne fais pas de pub pour Authy (je n'utilise pas), mais leurs guides pour activer le 2FA pour tout un tas de services sont très bien faits ( https://authy.com/guides/ ).
J'ai une yubikey4 mais c'est moins simple à utiliser, surtout dans certains contextes pro où les ports usb sont verrouillés...


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 13-06-2019 à 23:22:53    

:) Je n'avais pas lu ton message comme une pub déguisée! Et si je me souviens bien il y a des applis opensource qui utilise le TOTP, elles auront ma préférence si je me décide.

Reply

Marsh Posté le 14-06-2019 à 06:10:04    

tu peut toujours verifier sur ton compte google ce qu'il ce passe dans la section des activité, les appareils connecté etc...
 
perso j'ai jamais eu de problemes comme ca  :sweat:


Message édité par azertyiop le 14-06-2019 à 06:11:00
Reply

Marsh Posté le 14-06-2019 à 08:37:48    

Oui j'ai regardé les activités du compte et pas rien de suspect. En attendant j'ai changé le mdp du compte au cas ou...


Message édité par Pierro44 le 14-06-2019 à 08:38:13
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed