Ca c'est une grande nouvelle. Je ne m'en étais pas aperçu en aout quand j'avais fait mes recherches.
Sinon il faut quand même rappeler que bien que la 2fa n'est pas infaillible, ça reste beaucoup mieux que pas de 2fa, et que le phishing 2fa reste quand même à la marge.
Il faut vraiment que le code soit récupéré au bon moment, et que l'attaque soit réalisée dans les secondes qui suivent.
Oui exact le 2fa n'est pas annoncé comme infaillible. Concernant la clé Titan sur Binance tu testera mais un tweet de juillet fait tout de même état de soucis de compatibilité sur Binance, cet exchange ayant quand même tendance à favoriser Yubikey