hum, c'est pas juste une biesse page
pour un peu plus clair et moins geek, ils te laissent t'authentifier avec login/mot de passe et ta 2fa (ou MFA)
Et une fois que tu est authentifié sur la BONNE page; ils captent le cookie d'authentification (appellé aussi le jeton d'auth)
sur le forum, faut faire joujou avec le phpbb3_hixw9_*
sur pas mal de site, c'est juste le Cookie=
Et avec ce jeton, on peut faire TOUT comme si on avait tapé le login/password/2fa
et zou, le ocntournement permet de vider un compte/delete u ncompte/prendre les informations/etc
Exemple : bnpparibasfortis.be utilise Cookie
Mais une sécurité doit être mise en place par des sites "sérieux" le jeton doit être associé à une ip/navigateur sinon, il ne devrait pas marcher; mais ca reste la théorie (car si l'ip de la box de mme michu change pdt c'est virements => paf déco si on se base que sur l'ip)
J'ai par le passé fait joujou sur ma bbox3 via le cookie d'auth pour recup des infos dessus, mais c'est pas très stable/fiable car des fois, après 2min, le cookie expirait.
P.S. : si ton collègue a pas donné son code du digit, ils avaient la main sur le pc, et un pare-feu sera plus optimisé pour ce genre de souci (interdire le rdp/prise en main à distance) du coup, l'antivirus, osef