J'ai une théorie:
Il y a des sites gratuit qui joue les "Authenticator", si ils sont utilisé, y a clairement une faille malgré tout si le PC est infecté par un logiciel espion/malware qui peut récupéré le code.
Deuxièmement, tout dépend d'un code entré au départ quand on à un Authenticator... Je pense que si ce code est connu par un pirate, il peut peut-être se fabriqué un clone de l'authenticator.
Sauf que si c'est un Authenticator physique, y a pas de risque à moins que vous le preniez en photo... Si c'est un de smartphone, faudrait que le smartphone est un malware installé dessus (je crois qu'y a un risque chez Android, et un beaucoup moins important chez l'iPhone).