Connexion
Abonnez-vous

Epic Games demande la double authentification pour récupérer des jeux gratuits

Epic Games demande la double authentification pour récupérer des jeux gratuits

Le 29 avril 2020 à 09h20

Il s’agit d’une mesure provisoire jusqu’au 21 mai afin de pousser les utilisateurs à sauter le pas : « Nous mettons en place ce changement pour encourager nos joueurs à prendre des mesures pour renforcer la sécurité de leur compte Epic », explique la société.

C’est actuellement le cas pour For The King, proposé gratuitement jusqu’à demain. Un message précise que l’authentification à deux facteurs (A2F) est requise pour récupérer gratuitement le jeu. 

Activer la double authentification reste de manière générale une bonne idée puisque cela ajoute une couche de sécurité.

Le 29 avril 2020 à 09h20

Commentaires (19)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Bizarre, j’ai récupéré For the King sans 2FA …

votre avatar

Idem

votre avatar

De même. Et la 2FA, si c’est pour utiliser Google authentificator, non merci. Les seules 2FA que j’accepte c’est réception d’un sms. Les authentificator, c’est lourdingue et très chiant quand tu changes de téléphone ou pire que tu as du le remplacer d’urgence (casse, vol)

votre avatar







bakou a écrit :



De même. Et la 2FA, si c’est pour utiliser Google authentificator, non merci. Les seules 2FA que j’accepte c’est réception d’un sms. Les authentificator, c’est lourdingue et très chiant quand tu changes de téléphone ou pire que tu as du le remplacer d’urgence (casse, vol)







Exactement le contraire pour moi. Sms = trop intrusif + peu sécurisé, contrairement aux authentificateurs qui ne sont généralement liés à aucun service ni aucune plateforme.


votre avatar

Moi ça me les brise menu cette généralisation de la double authentification, surtout quand elle est obligatoire.



C’est contraignant quelle que soit la manière, et ce n’est pas homogène (merci les applications spécifiques à un service), et dans mon cas (plus de 20 ans d’utilisation d’Internet), la seule source possible de problème avec la simple authentification est le piratage d’un service que j’utilise (avec conséquences limitées à ce service-là).



Donc ça me donne franchement l’impression de me casser les pieds tous les jours à cause des boîtes qui ne font pas leur boulot de sécurisation (tout en ne risquant rien d’autre qu’un “désolé” en cas de piratage, en disant à leurs clients qu’ils n’avaient qu’à activer la 2FA), et des débiles qui donnent leurs mots de passe à n’importe qui ou mettent 1234. Et après, on passera à la triple ? Quadruple ?



Bref, on va sans doute me dire que j’ai tort, mais ça me gonfle quand-même.

votre avatar







Inodemus a écrit :



Moi ça me les brise menu cette généralisation de la double authentification, surtout quand elle est obligatoire.



C’est contraignant quelle que soit la manière, et ce n’est pas homogène (merci les applications spécifiques à un service), et dans mon cas (plus de 20 ans d’utilisation d’Internet), la seule source possible de problème avec la simple authentification est le piratage d’un service que j’utilise (avec conséquences limitées à ce service-là).



Donc ça me donne franchement l’impression de me casser les pieds tous les jours à cause des boîtes qui ne font pas leur boulot de sécurisation (tout en ne risquant rien d’autre qu’un “désolé” en cas de piratage, en disant à leurs clients qu’ils n’avaient qu’à activer la 2FA), et des débiles qui donnent leurs mots de passe à n’importe qui ou mettent 1234. Et après, on passera à la triple ? Quadruple ?



Bref, on va sans doute me dire que j’ai tort, mais ça me gonfle quand-même.









Oh putain tout pareil.

Je supporte plus ces merdes qui me font chier.

Entre ça et les mesures de “sécurité” totalement obligatoire qui font chier sur ton ip/range d’ip, alors que ça sert à rien et qu’on peut absolument pas désactiver nulle part, c’est insupportable.



Les seuls et uniques comptes jamais “compromis” que j’aie eu en 20 ans d’internet assez intensif, c’est parce que les servers ont été compromis pour cause d’incompétence et de choix pourris des boites derrière pour économiser 3 Francs 6 sous, en sachant que quoi qu’il arriverait, elles n’auraient jamais à assumer les conséquences….







Que les boîtes encouragent l’utilisation de ça pour tous les neuneus là dehors qui sont pas foutus d’utiliser des mdp dépassant 6 caractères, et plus de 2 mdp différents, qui laissent tout ouvert aux 4 vents, utilisent la même chose partout, et laissent leurs potes/frangin(e)s/mec(s)/meuf(s) accéder à leur(s) compte(s) et mdp, j’ai rien contre… du moment que ceux qui le veulent peuvent le désactiver complètement.



Quitte à perdre la possibilité de faire appel au support en cas d’identifiants perdus si tu fais ça, mais putain j’en ai marre qu’on m’emmerde parce que les gens sont stupids, ignards, flemmards et sont pas foutus de faire attention 2 mins à leur sécurité (par contre pour apprendre et mémoriser par coeur des dizaines de conneries de chaines youtube ou post Twitter/Instagram pour Mongoliens, là y a pas de problème…. pareil quand il s’agit de perdre des heures pour accéder à ces trucs de merde.

Par contre 2mins pour créer un mdp correct et le mémoriser, et pour faire attention à ce qu’on fait, ouhla non, ça c’est trop d’effort… le nivellement par le bas pour les abrutis, par les abrutis.



Le pire de notre société “moderne” et ça empire… Faut dire que c’est super rentable pour les industriels qui peuvent comme ça tout centraliser, recouper, exploiter et monétiser, grâce à la bêtise, stupidité et paresse humaine.

Yeepee :().


votre avatar







Inodemus a écrit :



(merci les applications spécifiques à un service)



quels services imposent une appli spécifique ?



j’ai toujours pu utiliser la même app de mon côté.


votre avatar

Steam, pour n’en citer qu’un

votre avatar

“Activer la double authentification reste de manière générale une bonne idée puisque cela ajoute une couche de sécurité.”

Une couche de sécurité pour des jeux gratuits, c’est étrange… surtout quand ils ne l’imposent pas à ceux qui sortent la CB…



Bref, une décision ridicule que je vais refuser.

Sécurité oui, obligation non.

votre avatar

en effet, je n’avais jamais fais gaffe.

sur steam je n’utilise que le mail …

votre avatar

Tu as pas du chercher longtemps à priori, donc petites infos.



Premièrement, j’éviterais d’utiliser un moyen non sécurisé comme le SMS pour un second facteur quand c’est possible, histoire de ne pas prendre de risque inutilement.

Deuxièmement, Google Authentificator utilise un standard pour le 2FA. Comme c’est un standard, tu n’es pas obligé de prendre cette application précise. Seul certaines applications ne respectent pas le standard et nécessite une appli précise (Steam, Battle.net etc).

Troisièmement, c’est très facile de changer de téléphone et moins chiant que de réimporter ces contacts en prenant un vrai authentificateur correctement conçu.



Tu as d’autre solution, mais celle que j’utilise c’est andOTP avec un export chiffré de mes seconds facteurs dès que j’en ajoute un vers mon NAS, comme ça si mon téléphone casse, je peux restaurer rapidement depuis le fichier sur mon NAS et si le NAS casse, j’ai encore la copie sur le téléphone (et si les deux sont HS, j’ai encore une troisième sauvegarde de côté).



Mais ça, c’est côté téléphone, je suis pratiquement sûr que tu peux même trouver des applis desktop qui font le boulot (ben oui, pas forcément besoin d’un smartphone pour utiliser le second facteur).

votre avatar







bad10 a écrit :



quels services imposent une appli spécifique ?



j’ai toujours pu utiliser la même app de mon côté.





Blizzard


votre avatar







bad10 a écrit :



Bizarre, j’ai récupéré For the King sans 2FA …









SirGallahad a écrit :



Idem





L’application de cette obligation est arrivée quelques jours après la mise à disposition de ce jeu.


votre avatar







bad10 a écrit :



quels services imposent une appli spécifique ?



j’ai toujours pu utiliser la même app de mon côté.



Ma banque principale a prévenu qu’à terme il faudra utiliser leur application, et rien d’autre, au lieu du SMS aujourd’hui. Pour l’instant ils n’ont pas encore franchi le pas.



Même chose de la part d’une autre banque secondaire qui eux l’ont franchi depuis longtemps. Ils ne communiquent pas sur le fait qu’on pourrait utiliser d’autres applications, je ne sais pas si c’est possible.


votre avatar

Je vous rejoins, jamais eu de problème en 20 ans, et le 2FA m’ennuie… Ceci dit je pense qu’ils visent pas mal les keyloggers. Évidemment pour des gens qui s’y connaissent, plus facile d’éviter ces petites bêtes.

votre avatar

Mouais… Je n’ai pas le Epic Launcher car il semble qu’il est plus gourmand encore que Steam qui est déjà mal loti sur le sujet, mais là je ticke sérieusement.



Pourquoi demander cette information pour des jeux gratuits ?



A moins que ce ne soit un moyen de les paier. Un numéro de téléphone à revendre à des prestataires marketing partenaires ?

votre avatar







TheKillerOfComputer a écrit :



A moins que ce ne soit un moyen de les paier. Un numéro de téléphone à revendre à des prestataires marketing partenaires ?







en 2FA sur l’epicstore tu peux utiliser :

 - le sms




  • le mail

  • et, contrairement à steam et blizzard, l’app  de ton choix (google auth, aegis, etc …)



    du coup, je ne vois pas ce qu’ils pourraient monnayer là-dessus.


votre avatar

Ça dépendrait de la façon dont Epic explique la 3ème option car la majorité des gens sont habitués aux deux premiers, or ces deux là sont monnayables.

votre avatar

J’ai pris les 2 jeux gratuits du moment sur l’EGS et je n’ai toujours pas eu besoin du 2FA :p

Epic Games demande la double authentification pour récupérer des jeux gratuits

Fermer