Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

La sécurité des banques en ligne testée et pas toujours approuvée

Selon un audit réalisé par la Cnil auprès de dix services bancaires sur Internet, trois sites sur les dix contrôlés ne respectent pas globalement la confidentialité et la sécurité des données de leurs clients.

laisser un avis
C'est l'un des premiers motifs de navigation des internautes. Et c'est aussi l'une des premières sources d'interrogation en matière de protection des données personnelles. Deux raisons pour lesquelles la Commission nationale de l'informatique et des libertés (Cnil) a souhaité se pencher sur les sites des banques. Au cours du premier semestre 2005, l'organisme a audité dix établissements, avec un questionnaire de 64 questions à l'appui.
Elle vient d'en livrer les résultats, mais sans nommer aucune des banques interrogées, ce qui limite l'impact de son étude. Sur les dix sites passés en revue, la Cnil considère ' que sept sites respectent globalement la confidentalité et la sécurité des données '. Trois sites présentent, eux, des réponses jugées insuffisamment satisfaisantes dans ce domaine.
Pour la Cnil, les internautes disposent, sur la plupart des sites, d'un bon niveau d'information (recommandations, aide en ligne, etc.). Et offrent une bonne sécurité de connexion, en recourant au protocole sécurisé HTTPS, en permettant une vérification possible de la date et de l'heure de la dernière connexion, en établissant une déconnexion automatique au bout d'un certain délai. De plus, même ' si la quasi-totalité des sites ne se réfère pas à des normes officielles de sécurité, nombreux sont ceux qui s'en inspirent '.

Un site sur deux gère mal les cookies

Des manques sont néanmoins soulignés. Ainsi, pour la Cnil, aucun site ne propose une ' authentification forte et incontestable ' des internautes, via une carte à puce ou une clé électronique unique. Tous se contentent d'identifiant et de mot de passe. La gestion des cookies (effacement des données après utilisation), elle, n'est pas satisfaisante pour la moitié des sites audités. Le mot de passe, pour sa part, est rarement remis sous pli confidentiel ou envoyé en recommandé, et est souvent inférieur à 7 caractères, avec une durée de vie illimitée (ce qui limite son efficacité). Par ailleurs, la quasi-totalité des sites n'offre pas la possibilité aux internautes de tester leur poste de travail ou de s'informer des mises à jour régulières des règles de sécurité.
La Cnil s'est également penchée sur le cas de l'utilisation commerciale des données personnelles faite par les banques. Là aussi, le bon et le moins bon se côtoient. Si, dans tous les cas, il est fait mention de la loi Informatique et libertés sur les formulaires de collecte de données et dans les conditions générales d'utilisation, à l'inverse, pour 9 sites sur 10, le droit d'opposition à recevoir de la prospection par courrier postal ne peut, par exemple, pas sexercer en ligne.
envoyer
par mail
imprimer
l'article
14 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «La sécurité des banques en ligne testée et pas toujours approuvée»

2  
Trier par

 

Question

de Ronfladonf , posté le 30 novembre 2005 à 14h18
Est-il normal que le site de la caisse d'Epargne oblige le client à configurer son accès Internet en sécurtié "basse" (accepte les cookies automatiquement, Installe automatiquement les composants, débrayage du pare-feux, pas de vérifications du certificat ou presque ...) pour pouvoir consulter le compte en ligne?

Sans parler de confidentialité et de mot de passe fort, il me semble tout de même incroyable que l'accès à ce site soit considéré comme dangereux au point qu'il faille Débrayer la plupart des sécurité d'Internet Explorer et de certains pare-feux! Il semble étrange aussi qu'après chaque passage sur ce site ad-aware trouve dans la 10zaine de malware qui ne sont pas les classiques "tracking cookies"...

A coté on a Credit Agricole qui utilise des certifications RSA 1024, et même un passage en sécurité haute ne bloque pas le site... Puisque la CNIL ne veut pas les nommer, c'est à nous de prévenir les futures victimes de tels abus...
alerter le modérateur


sécurité site bancaire

de eliottpope , posté le 30 novembre 2005 à 14h29
je suis client du crédit agricole . peut-être que site super sécurisé mais à partir du moment où mot de passe = 6 chiffres + impossibilité d'en créer un plus complexe , je considère que la sécurité s'en trouve fortement diminuée .
alerter le modérateur


Oui

de Ronfladonf , posté le 30 novembre 2005 à 14h37
Celà dépend de quelle caisse régionale tu dépend...

Il faut savoir que chaque CR a un système différent...

Mais j'avoue que c'est gâcher un cryptage aussi complexe et sécurisé par un mot de passe de seulement 1.000.000 de possibilité (qu'banal PC peut craquer en 10 minutes par essais-erreurs)
alerter le modérateur


code d'accés et sécurité

de eliottpope , posté le 30 novembre 2005 à 14h48
tu viens de résumer le fond de ma pensée . merci
alerter le modérateur


de rien

de Ronfladonf , posté le 30 novembre 2005 à 14h56
Mais le secret bancaire m'interdit de dire pourquoi il en est ainsi
(il y a une raison et une logique derrière...)
alerter le modérateur


c'est pas très normal (chez toi !)

de fred_boljik , posté le 30 novembre 2005 à 19h42
Salut,

Je suis client à la CE moi aussi et la CE ne m'a pas obligé à me mettre en sécurité basse : pas d'acceptation des cookies automatiquement ni quoi que ce soit dans ce style. D'ailleurs, elle ne m'impose pas non plus de passer par IE pour que ça fonctionne. J'utilise un pare-feu plutôt strict et jamais je n'ai eu à le désactiver pour utiliser leur site (à part bien sûr d'autoriser ton navigateur à utiliser le port 443... mais bon, ça, c'est quand même le minimum puisque le https nécessite de passer par ce port)

et mon adaware ne me trouve rien, mais absolument rien. Et pourtant j'utilise le site de la CE tous les jours.

Bref, à mon avis, tous tes soucis n'ont rien à voir avec le site de la CE qui est plutôt bien sécurisé (leur seul point faible : le mot de passe un peu court...). bonne chance !

Fred
alerter le modérateur


Je pense que

de Ronfladonf , posté le 01 décembre 2005 à 09h40
On ne vient pas de la même région. Ici en Cote d'Or (ils l'ont bien cherché) il y a une affiche depuis plus d'un an dans toutes les agences concernant ce problème: "En raison d'un problème technique sur le site Internet, il faut passer en mode "sécurité basse" pour consulter vos comptes" ...

Quand j'ai vu le nombre de merdes que je ramassais à chaque fois, j'ai tres vite arreté! Je ne suis même plus CE
alerter le modérateur


le site de la caisse d'Epargne

de vivreenville , posté le 11 janvier 2006 à 14h27
Pour répondre à Ronfladonf; ce n'est pas normal. De plus mon paiement vient d'être refusé sans autre forme d'explication par cette même Caisse d'épargne.
CAISSE D'EPARGNE A EVITER A TOUS PRIX !!!
alerter le modérateur

 

sécurité zéro banque réputée

de tulecroispas , posté le 30 novembre 2005 à 15h36
Une petite anecdote : j'ai reçu dernièrement de ma banque (réputée, énorme établissement, je les aime bien donc je ne les cite pas) un email (pardon une "carte postale" car cela revient au même) me disant :

"Mr .... vous avez .... *** somme en clair *** ... sur votre compte.... nous vous proposons les placements suivants"

En définitive la traduction

(1) spam de ses propres clients (c'était un emailing visiblement)

(2) méconnaissance de la sécurité informatique la plus élémentaire ... et j'ai eu le plus grand mal à leur faire comprendre qu'il venaient de m'envoyer une carte postale avec écrit dessus l'ensemble de mes économies

Il y a la technique mais aussi l'organisation.
alerter le modérateur

 

Mot-de-passe numérique

de rskp18 , posté le 01 décembre 2005 à 10h43
Parisi, je gère 3 comptes dans autant d'organismes nationaux "géants" (sauf le CL qui m'a fait des misères) et je n'ai pas trop de problème pour trouver un DAB gratuit correspondant à une CiBiche.. IL se trouve que le pwd Internet est TOTALEMENT numérique car cela permet de faire certaines opérations via un serveur vocal, opérations même lourdes, à partir d'un simple téléphone (via un 08 surtaxé, évidemment), opérations qui ne nécessitent pas une signature explicite (nota : je ne signe JAMAIS de délégation de pouvoir à un banquier... car il serait juge ET partie). Je ne vois pas trop comment résoudre le problème de la sécurité d'accès, sauf à faire comme en Finlande. Chaque mois, on reçoit un listing qui fournit un couple identifiant/mot-de-passe (de 4 à 6 chiffres) valable pour 1 SEULE transaction. D'où le listing (payant) car si l'on veut effectuer 30 transactions par jour... C'est bien en Finlande l'hiver, desservie par le Père Noël, mais avec le WiFi public ???
alerter le modérateur

 

BNP: confidentialité partagée!

de BNPMONOEIL , posté le 11 décembre 2005 à 22h37
A SAVOIR: confirmant ce que vous dites. Etes vous protégé? :hurle:
Sur mon bel ordinateur tout neuf équipé de Windows XP pack2 mon fils veut
consulter son compte BNP.
Il compose SON identifiant, SON code secret et ouvre........... MON compte!
Il ne pourra accéder à SON compte qu'après avoir procédé à un nettoyage du
disque effaçant les fichiers internet temporaires.
Après quoi c'est moi qui avec MON identifiant et MON code secret ouvrirait
SON compte????
REPONSE DE LA BNP pour cet excès de confidentialité partagée:

BNP Paribas vous remercie de votre contact Internet.

Nous faisons suite a votre impossibilite de consulter vos comptes sur
notre site www.bnpparibas.net.

Le problème vient d'un mauvais paramétrage de votre navigateur concernant
la gestion des fichiers temporaires Internet.

Nous vous invitons a faire un vider cache. Pour cela, il faut :
- Dans le menu "Outils", sélectionner "Options Internet"
- Dans le cadre "Fichiers Internet temporaires", cliquer sur "Supprimer
les Fichiers" et valider par "OK".

De plus, il est necessaire de verifier que la saisie automatique est bien
desactivee. Pour cela,
- Dans le menu "Outils", "Options Internet"
- Cliquer sur l'onglet "Contenu".
- Dans la rubrique "Informations Personnelles", cliquer sur le bouton
"Saisie Semi-Automatique",
- Dans la rubrique "Utiliser la saisie semi-automatique pour",
- Décocher l'option "Nom d'utilisateur et mots de passe sur les
formulaires" et cliquer sur "OK".

Ensuite, nous vous conseillons de ne pas enregistrer les pages cryptees
sur le disque dur. Pour cela,
- Dans la barre des menus, cliquer sur le menu "Outils", sélectionner
"Options Internet" :
- Cliquer sur l'onglet " Avancé"
- Cliquer sur le bouton "Paramètres par défaut."
- Dans le menu déroulant, paragraphe "Sécurité" :
- Cocher la case "Ne pas enregistrer les pages cryptées sur le disque".


Enfin, le système doit egalement vérifier s'il existe une version plus
récente des pages enregistrées.
- Dans le menu "Outils", sélectionner "Options Internet"
- Dans le cadre "Fichiers Internet temporaires", cliquer sur le bouton
"Paramètres".
- Dans la rubrique "Vérifier s'il existe une version plus récente des
pages enregistrées"
- L’option "Automatiquement" doit être cochée.

Nous vous invitons a effectuer ensuite un redemarrage du PC pour la prise
en compte des parametres.

Votre conseiller en agence se tient a votre disposition pour de plus
amples renseignements. Vous pouvez egalement consulter l information
disponible sur notre site www.bnpparibas.net ou contacter nos conseillers
a distance au 0 820 820 001.

alerter le modérateur

 
 
2  
Trier par

 
14 AVIS SUR CET ARTICLE
Répondre
 
 
 
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
Poste de Travail, l'indispensable
L'usine chinoise d'AT and S, "plus grande usine de circuits imprimés HDI en Chine"
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM