S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Face aux pirates, les banques cherchent la parade

En mai prochain, le Crédit agricole attribuera à ses clients professionnels un CD-Rom pour l'accès à ses services Web. L'établissement britannique Barclays a choisi, lui, un système de carte à puce.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les sites Internet des banques comptent évidemment parmi les premières cibles des pirates. Chacune d'entre elles cherche donc la parade au phishing et aux malwares, tels que les chevaux de Troie ou les virus. Et, pour être efficace, il s'agit de faire preuve d'imagination. Deux banques s'apprêtent ainsi à tester des solutions originales pour mieux protéger leurs clients. Point commun : ne plus demander à l'internaute ses identifiants dans le navigateur mais recourir à un dispositif extérieur.

En mai prochain, le Crédit agricole proposera ainsi à ses clients professionnels (entreprises, commerçants, etc.) la carte Tooal (prononcez toile), qui n'est autre qu'un CD-Rom, sous la forme d'une carte bancaire, doté d'un logiciel d'authentification crypté. Ainsi, lorsqu'un client de la banque veut accéder à son compte en ligne, il insère le CD-Rom dans son lecteur. Puis, un menu apparaît lui demandant de saisir son mot de passe sur un clavier virtuel, opération vérifiée par la carte Tooal. Il est ensuite automatiquement connecté à ses comptes bancaires.

Ce système a été développé par une jeune entreprise française, Mediscs, installée à Montpellier. Le Crédit agricole ne donne pas de précision pour le moment sur une possible mise à disposition pour ses clients grand public.

“ Ne pas utiliser le même système que les autres ”

La banque britannique Barclays a choisi, elle, une identification alliant une carte bancaire à puce à un lecteur. Outre-Manche, 500 000 de ses clients devraient recevoir leur lecteur d'ici à la fin de l'année (voir photo). Le système ne sera nécessaire que pour effectuer des virements vers un compte extérieur pour la première fois. Pour la simple consultation des comptes ou pour des virements internes, les clients de Barclays continueront d'utiliser la procédure actuelle, qui conjugue authentification en ligne avec confirmation par SMS.

La mise en place de telles nouveautés résulte bien sûr de la nécessité pour les banques d'innover sans cesse face aux dangers d'Internet. “ L'une des bonnes stratégies est de ne pas utiliser le même système que les autres banques, explique Nicolas Woirhaye, directeur de la cellule CERT-Lexsi de la société Lexsi, spécialisée en audit de sécurité. Le système du Crédit agricole est très original de ce point de vue. ”.

La Caisse d'épargne allie Internet et téléphone mobile

Pour parer au vol des mots de passe et des identifiants, la plupart des banques françaises ont mis en place des claviers virtuels : l'internaute y saisit son mot de passe en cliquant sur des images qui font office de touches d'un clavier. “ Mais tous les établissements n'ont pas pensé à crypter ensuite l'envoi des données depuis le clavier virtuel et le navigateur, regrette Nicolas Woirhaye. Seules la BNP et la Société générale l'ont fait. ”

“ Une autre solution, mise en place par la Caisse d'épargne, combine site Web et téléphone mobile, poursuit-il. C'est très efficace. ” L'internaute se connecte au site de la banque et donne son numéro de téléphone mobile. Il est alors rappelé par un automate qui lui demande son mot de passe, à composer sur le téléphone lui-même.

Néanmoins, conclut Nicolas Woirhaye, “ tant que les banques permettront les virements en ligne, les attaques de pirates continueront. Et les banques n'ont pas la capacité de réagir assez vite ”.

agrandir la photo
débat
3 avis d'internautes
Face aux pirates, les banques cherchent la parade
Banques suisse en avance
par fouch-69
le 23/04/2007 08:03:58
La suisse n'a pas le monopole de la sécurité
par CAPX509
le 08/05/2007 13:48:37
Banques Suisses en avances, d'autres moins.
par roldi
le 30/07/2007 21:48:06
publicité
débat
3 réactions
 
Banques Suisses en avances, d'autres moins.
posté le 30/07/07 à 21:48 par roldi
La suisse n'a pas le monopole de la sécurité
posté le 08/05/07 à 13:48 par CAPX509
Banques suisse en avance
posté le 23/04/07 à 08:03 par fouch-69
à lire aussi
SUR LES MÊMES THÈMES
Les offres télé de Club-Internet, Neuf Telecom, Free et Orange à l'épreuve (3/4)
Ecran noir sur Windows : les patchs de Microsoft hors de cause
Windows : un écran noir sur certains PC après le Patch Tuesday
Cliquez sur la femme et infectez votre page Facebook
Les iPhone déverrouillés victimes d'un ver malveillant
Une faille Zero-day pour Internet Explorer 6 et 7
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.