Epic Games demande la double authentification pour récupérer des jeux gratuits

Epic Games demande la double authentification pour récupérer des jeux gratuits

Epic Games demande la double authentification pour récupérer des jeux gratuits

Il s’agit d’une mesure provisoire jusqu’au 21 mai afin de pousser les utilisateurs à sauter le pas : « Nous mettons en place ce changement pour encourager nos joueurs à prendre des mesures pour renforcer la sécurité de leur compte Epic », explique la société.

C’est actuellement le cas pour For The King, proposé gratuitement jusqu’à demain. Un message précise que l’authentification à deux facteurs (A2F) est requise pour récupérer gratuitement le jeu. 

Activer la double authentification reste de manière générale une bonne idée puisque cela ajoute une couche de sécurité.

Commentaires (19)


Bizarre, j’ai récupéré For the King sans 2FA …


Idem


De même. Et la 2FA, si c’est pour utiliser Google authentificator, non merci. Les seules 2FA que j’accepte c’est réception d’un sms. Les authentificator, c’est lourdingue et très chiant quand tu changes de téléphone ou pire que tu as du le remplacer d’urgence (casse, vol)








bakou a écrit :



De même. Et la 2FA, si c’est pour utiliser Google authentificator, non merci. Les seules 2FA que j’accepte c’est réception d’un sms. Les authentificator, c’est lourdingue et très chiant quand tu changes de téléphone ou pire que tu as du le remplacer d’urgence (casse, vol)







Exactement le contraire pour moi. Sms = trop intrusif + peu sécurisé, contrairement aux authentificateurs qui ne sont généralement liés à aucun service ni aucune plateforme.



Moi ça me les brise menu cette généralisation de la double authentification, surtout quand elle est obligatoire.



C’est contraignant quelle que soit la manière, et ce n’est pas homogène (merci les applications spécifiques à un service), et dans mon cas (plus de 20 ans d’utilisation d’Internet), la seule source possible de problème avec la simple authentification est le piratage d’un service que j’utilise (avec conséquences limitées à ce service-là).



Donc ça me donne franchement l’impression de me casser les pieds tous les jours à cause des boîtes qui ne font pas leur boulot de sécurisation (tout en ne risquant rien d’autre qu’un “désolé” en cas de piratage, en disant à leurs clients qu’ils n’avaient qu’à activer la 2FA), et des débiles qui donnent leurs mots de passe à n’importe qui ou mettent 1234. Et après, on passera à la triple ? Quadruple ?



Bref, on va sans doute me dire que j’ai tort, mais ça me gonfle quand-même.








Inodemus a écrit :



Moi ça me les brise menu cette généralisation de la double authentification, surtout quand elle est obligatoire.



C’est contraignant quelle que soit la manière, et ce n’est pas homogène (merci les applications spécifiques à un service), et dans mon cas (plus de 20 ans d’utilisation d’Internet), la seule source possible de problème avec la simple authentification est le piratage d’un service que j’utilise (avec conséquences limitées à ce service-là).



Donc ça me donne franchement l’impression de me casser les pieds tous les jours à cause des boîtes qui ne font pas leur boulot de sécurisation (tout en ne risquant rien d’autre qu’un “désolé” en cas de piratage, en disant à leurs clients qu’ils n’avaient qu’à activer la 2FA), et des débiles qui donnent leurs mots de passe à n’importe qui ou mettent 1234. Et après, on passera à la triple ? Quadruple ?



Bref, on va sans doute me dire que j’ai tort, mais ça me gonfle quand-même.









Oh putain tout pareil.

Je supporte plus ces merdes qui me font chier.

Entre ça et les mesures de “sécurité” totalement obligatoire qui font chier sur ton ip/range d’ip, alors que ça sert à rien et qu’on peut absolument pas désactiver nulle part, c’est insupportable.



Les seuls et uniques comptes jamais “compromis” que j’aie eu en 20 ans d’internet assez intensif, c’est parce que les servers ont été compromis pour cause d’incompétence et de choix pourris des boites derrière pour économiser 3 Francs 6 sous, en sachant que quoi qu’il arriverait, elles n’auraient jamais à assumer les conséquences….







Que les boîtes encouragent l’utilisation de ça pour tous les neuneus là dehors qui sont pas foutus d’utiliser des mdp dépassant 6 caractères, et plus de 2 mdp différents, qui laissent tout ouvert aux 4 vents, utilisent la même chose partout, et laissent leurs potes/frangin(e)s/mec(s)/meuf(s) accéder à leur(s) compte(s) et mdp, j’ai rien contre… du moment que ceux qui le veulent peuvent le désactiver complètement.



Quitte à perdre la possibilité de faire appel au support en cas d’identifiants perdus si tu fais ça, mais putain j’en ai marre qu’on m’emmerde parce que les gens sont stupids, ignards, flemmards et sont pas foutus de faire attention 2 mins à leur sécurité (par contre pour apprendre et mémoriser par coeur des dizaines de conneries de chaines youtube ou post Twitter/Instagram pour Mongoliens, là y a pas de problème…. pareil quand il s’agit de perdre des heures pour accéder à ces trucs de merde.

Par contre 2mins pour créer un mdp correct et le mémoriser, et pour faire attention à ce qu’on fait, ouhla non, ça c’est trop d’effort… le nivellement par le bas pour les abrutis, par les abrutis.



Le pire de notre société “moderne” et ça empire… Faut dire que c’est super rentable pour les industriels qui peuvent comme ça tout centraliser, recouper, exploiter et monétiser, grâce à la bêtise, stupidité et paresse humaine.

Yeepee :().









Inodemus a écrit :



(merci les applications spécifiques à un service)



quels services imposent une appli spécifique ?



j’ai toujours pu utiliser la même app de mon côté.



Steam, pour n’en citer qu’un


“Activer la double authentification reste de manière générale une bonne idée puisque cela ajoute une couche de sécurité.”

Une couche de sécurité pour des jeux gratuits, c’est étrange… surtout quand ils ne l’imposent pas à ceux qui sortent la CB…



Bref, une décision ridicule que je vais refuser.

Sécurité oui, obligation non.


en effet, je n’avais jamais fais gaffe.

sur steam je n’utilise que le mail …


Tu as pas du chercher longtemps à priori, donc petites infos.



Premièrement, j’éviterais d’utiliser un moyen non sécurisé comme le SMS pour un second facteur quand c’est possible, histoire de ne pas prendre de risque inutilement.

Deuxièmement, Google Authentificator utilise un standard pour le 2FA. Comme c’est un standard, tu n’es pas obligé de prendre cette application précise. Seul certaines applications ne respectent pas le standard et nécessite une appli précise (Steam, Battle.net etc).

Troisièmement, c’est très facile de changer de téléphone et moins chiant que de réimporter ces contacts en prenant un vrai authentificateur correctement conçu.



Tu as d’autre solution, mais celle que j’utilise c’est andOTP avec un export chiffré de mes seconds facteurs dès que j’en ajoute un vers mon NAS, comme ça si mon téléphone casse, je peux restaurer rapidement depuis le fichier sur mon NAS et si le NAS casse, j’ai encore la copie sur le téléphone (et si les deux sont HS, j’ai encore une troisième sauvegarde de côté).



Mais ça, c’est côté téléphone, je suis pratiquement sûr que tu peux même trouver des applis desktop qui font le boulot (ben oui, pas forcément besoin d’un smartphone pour utiliser le second facteur).








bad10 a écrit :



quels services imposent une appli spécifique ?



j’ai toujours pu utiliser la même app de mon côté.





Blizzard









bad10 a écrit :



Bizarre, j’ai récupéré For the King sans 2FA …









SirGallahad a écrit :



Idem





L’application de cette obligation est arrivée quelques jours après la mise à disposition de ce jeu.









bad10 a écrit :



quels services imposent une appli spécifique ?



j’ai toujours pu utiliser la même app de mon côté.



Ma banque principale a prévenu qu’à terme il faudra utiliser leur application, et rien d’autre, au lieu du SMS aujourd’hui. Pour l’instant ils n’ont pas encore franchi le pas.



Même chose de la part d’une autre banque secondaire qui eux l’ont franchi depuis longtemps. Ils ne communiquent pas sur le fait qu’on pourrait utiliser d’autres applications, je ne sais pas si c’est possible.



Je vous rejoins, jamais eu de problème en 20 ans, et le 2FA m’ennuie… Ceci dit je pense qu’ils visent pas mal les keyloggers. Évidemment pour des gens qui s’y connaissent, plus facile d’éviter ces petites bêtes.


Mouais… Je n’ai pas le Epic Launcher car il semble qu’il est plus gourmand encore que Steam qui est déjà mal loti sur le sujet, mais là je ticke sérieusement.



Pourquoi demander cette information pour des jeux gratuits ?



A moins que ce ne soit un moyen de les paier. Un numéro de téléphone à revendre à des prestataires marketing partenaires ?








TheKillerOfComputer a écrit :



A moins que ce ne soit un moyen de les paier. Un numéro de téléphone à revendre à des prestataires marketing partenaires ?







en 2FA sur l’epicstore tu peux utiliser :

 - le sms




  • le mail

  • et, contrairement à steam et blizzard, l’app  de ton choix (google auth, aegis, etc …)



    du coup, je ne vois pas ce qu’ils pourraient monnayer là-dessus.



Ça dépendrait de la façon dont Epic explique la 3ème option car la majorité des gens sont habitués aux deux premiers, or ces deux là sont monnayables.


J’ai pris les 2 jeux gratuits du moment sur l’EGS et je n’ai toujours pas eu besoin du 2FA :p


Fermer