2FA par notification : menaces et protections
Les 2FA par notification (push) sont plus sûrs que le SMS mais pas infaillibles. Les attaques courantes incluent la fatigue MFA, l'ingénierie sociale, le basculement vers le SMS, les appareils infectés et les superpositions factices. Ne jamais approuver une demande non sollicitée, sécuriser l'appareil d'approbation et envisager des alternatives plus fortes comme les clés matérielles.