logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux
Le jeu de Poker le plus impitoyable du moment!
Conseils
Comprenez avec notre wiki les messages d'erreurs de Vista
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Face aux pirates, les banques cherchent la parade Karine Solovieff [ SÉCURITÉ ]
Face aux pirates, les banques cherchent la parade
En mai prochain, le Crédit agricole attribuera à ses clients professionnels un CD-Rom pour l'accès à ses services Web. L'établissement britannique Barclays a choisi, lui, un système de carte à puce.

Karine Solovieff , 01net., le 20/04/2007 à 18h43

Les sites Internet des banques comptent évidemment parmi les premières cibles des pirates. Chacune d'entre elles cherche donc la parade au phishing et aux malwares, tels que les chevaux de Troie ou les virus. Et, pour être efficace, il s'agit de faire preuve d'imagination. Deux banques s'apprêtent ainsi à tester des solutions originales pour mieux protéger leurs clients. Point commun : ne plus demander à l'internaute ses identifiants dans le navigateur mais recourir à un dispositif extérieur.

En mai prochain, le Crédit agricole proposera ainsi à ses clients professionnels (entreprises, commerçants, etc.) la carte Tooal (prononcez toile), qui n'est autre qu'un CD-Rom, sous la forme d'une carte bancaire, doté d'un logiciel d'authentification crypté. Ainsi, lorsqu'un client de la banque veut accéder à son compte en ligne, il insère le CD-Rom dans son lecteur. Puis, un menu apparaît lui demandant de saisir son mot de passe sur un clavier virtuel, opération vérifiée par la carte Tooal. Il est ensuite automatiquement connecté à ses comptes bancaires.

Ce système a été développé par une jeune entreprise française, Mediscs, installée à Montpellier. Le Crédit agricole ne donne pas de précision pour le moment sur une possible mise à disposition pour ses clients grand public.

« Ne pas utiliser le même système que les autres »

La banque britannique Barclays a choisi, elle, une identification alliant une carte bancaire à puce à un lecteur. Outre-Manche, 500 000 de ses clients devraient recevoir leur lecteur d'ici à la fin de l'année (voir photo). Le système ne sera nécessaire que pour effectuer des virements vers un compte extérieur pour la première fois. Pour la simple consultation des comptes ou pour des virements internes, les clients de Barclays continueront d'utiliser la procédure actuelle, qui conjugue authentification en ligne avec confirmation par SMS.

La mise en place de telles nouveautés résulte bien sûr de la nécessité pour les banques d'innover sans cesse face aux dangers d'Internet. « L'une des bonnes stratégies est de ne pas utiliser le même système que les autres banques, explique Nicolas Woirhaye, directeur de la cellule CERT-Lexsi de la société Lexsi, spécialisée en audit de sécurité. Le système du Crédit agricole est très original de ce point de vue. ».

La Caisse d'épargne allie Internet et téléphone mobile

Pour parer au vol des mots de passe et des identifiants, la plupart des banques françaises ont mis en place des claviers virtuels : l'internaute y saisit son mot de passe en cliquant sur des images qui font office de touches d'un clavier. « Mais tous les établissements n'ont pas pensé à crypter ensuite l'envoi des données depuis le clavier virtuel et le navigateur, regrette Nicolas Woirhaye. Seules la BNP et la Société générale l'ont fait. »

« Une autre solution, mise en place par la Caisse d'épargne, combine site Web et téléphone mobile, poursuit-il. C'est très efficace. » L'internaute se connecte au site de la banque et donne son numéro de téléphone mobile. Il est alors rappelé par un automate qui lui demande son mot de passe, à composer sur le téléphone lui-même.

Néanmoins, conclut Nicolas Woirhaye, « tant que les banques permettront les virements en ligne, les attaques de pirates continueront. Et les banques n'ont pas la capacité de réagir assez vite ».

Cliquez ici pour agrandir l'image

FORUM 3 avis
Face aux pirates, les banques cherchent la parade
Banques suisse en avance
posté le 23/04/2007 08:03:58 par fouch-69
La suisse n'a pas le monopole de la sécurité
posté le 08/05/2007 13:48:37 par CAPX509
Banques Suisses en avances, d'autres moins.
posté le 30/07/2007 21:48:06 par roldi
écrire à l'auteur imprimer
envoyer par mail
Runaway 2 :
Un grand jeu d'aventure doté d'une excellente réalisation et d'un humour omniprésent !
C'est vous qui le dites
Chaque jour, la rédaction Entreprise met en avant vos commentaires les plus pertinents


ConvertMovie
Un convertisseur audio/vidéo très performant
Convertissez vos fichiers dans les formats vidéo les plus courants (également aux formats Ipod et PSP). Rassemblez plusieurs fichiers vidéo en un, isolez les bandes audio, ...


TV par satellite : Orange distribuera Canal + et Canalsat

The Phone House vend l'iPhone avec des forfaits SFR, Bouygues et Virgin

Avalanche de dessins animés gratuits sur la télé des FAI

Fibre optique : les opérateurs signent le cessez-le-feu

> toute l'actualité des FAI


moyenne hebdo du 04 12 au 10 12 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 100.0 96.4 90.6 95.7 En hausse
2 Orange 96.0 95.4 87.2 92.9 En hausse
3 neufbox de SFR 93.5 96.6 85.5 91.9 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Wikipédia récolte 6 millions de dollars

Wikimedia a atteint son objectif. La fondation a de quoi assurer son fonctionnement jusqu'au mois de juin 2009, et même au-delà. 125 000 particuliers ont effectué un don.

VPod.tv ferme son service gratuit d'hébergement de vidéos

Mobilisation sur Facebook pour retrouver une étudiante française disparue à Budapest

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
archivage defragmenteur dell demon tools dofus drm emulateur encarta externalisation  fai fibre optique gps haut débit linkedin mysql p2p photorécit portable rappelz roxio second life sécurité texas instruments téléphonie ip vista vod web 2.0 wifi xerox écrans plats

01net. recrute
NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
mon grain de sel
Défenseur de windows???
Non

Les articles qui font débat
"Microsoft dépose un brevet pour un PC payé à l'usage"
"Windows et Internet Explorer ont perdu du terrain en 2008"
"Le gouvernement ouvre son portail de signalement des contenus illicites"

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2009 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - 01informatique.fr - Association RMC-BFM