Tom's Guide > Forum > Les news > Les claviers virtuels des banques en ligne mis à l'épreuve

Les claviers virtuels des banques en ligne mis à l'épreuve

Forum Les news : Les claviers virtuels des banques en ligne mis à l'épreuve

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 


L’identification par clavier virtuel
Aujourd’hui, nous sommes de plus en plus nombreux à avoir Internet à la maison et de ce fait à profiter des services en ligne des divers organismes de la...

 

Les claviers virtuels des banques en ligne mis à l'épreuve : lire la suite

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Maintenant je suppose que comme toutes (ou au moins la plupart) des banques il reste une identification clé privé (ou partie privé) qui ferait que même si on connait le mot de passe de la pesronne il ne servirait à rien.
L'ancien système de ma banque se basait sur une clé privé et une clé publique et un mot de passe pour crypter le tout, donc avec le mot de passe seul rien n'était possible.
Le nouveau système est plus complexe au niveau sécurité. On doit fournir le numéro de notre carte (mémorisable) ensuite notre carte bancaire dans un lecteur de carte entrer dans celui ci un numéro aléatoire fourni par la banque, rentrer son code secret dans le boitier et ensuite indiquer le numéro que le lecteur renvoie en réponse sur le site.
Effectivement c'est légèrement plus long à l'identification mais au moins c'est plus sécurisé. Pour infos ce lecteur n'est en aucun cas relié à l'ordinateur.

Répondre à Calao
- 0 +

Bien c'est pas nouveau les Cheval de Troi qui prenne des captures d'écran .... C'est que maintenant qu'ils s'apperçoivent que sa existe !! O_o

Répondre à Prog

Ce type de trojans existent depuis très longtemps.
Il est très simple de coder dans un langage de base une application qui effectue des captures d'écran à intervale régulier ou installer une application de controle à distance (VNC par exemple) à partir d'un virus.

Une petite décompilation de VNC permet de supprimer par exemple l'icone dans le systray ce qui rend l'application discrete.

Répondre à popolinux

d'aprés ce que j'ai compris il s'agirait d'un troyen qui prend une video

dite le moi si je me trompe car il nessesite une grande bande passsante


Message édité par lukas16 le 21-09-2006 à 19:58:47
Répondre à lukas16

Oui enfin ca apparaitra toujours dans la liste des processus, et pour un utilisateur habitué (traduisez, nerd ou geek xD) il s'en rendra tout de suite compte (non je suis désolé, mais à force, qui ne connais pas par coeur tous ses processus et ce à quoi ils servent ? (Je parle des utilisateurs fréquents, pas des lambda évidement)).

Alors le seul risque concret reste une merde dans les services, ca en revanche, bonjour pour la détecter manuellement. Mais autrement pour toutes ces merdes qui tournent en arrière plan, suffit de connaitre ses processus et c'est réglé.

(Oué j'ai taskmgr en lancement auto au démarrage, et alors ? :p)

Répondre à Cascou

De toute façon faut pas rêver, y'aura TOUJOURS une faille. A partir du moment où un système est exploitable par une quelconque personne, il peut l'être pour toute autre. Règle fondamentale qui régit l'univers, et les PC semblent en faire partie.

Répondre à Kenelm

J'ai un ami administrateur système qui dit que la plus grande vulnérabilité de tout système informatique est ce qui se trouve entre le clavier et la chaise.

Pour les clavier virtuel ou il ne faut pas cliquer, juste passer la souris sur le bouton qui change de place, c'est déjà plus délicat à détecter à quel moment on valide un chiffre non ??

Ex. : La Banque Postale <-- ce ne sont pas les seuls il me semble, mais je n'arrive pas à en trouver d'autre ayant mis ce type de système en place.

Répondre à duncane

"Délicat"... J'aime ce mot. Il prouve que ce n'est pas impossible. CQFD.

Répondre à Kenelm

oui, je n'ai pas dis que c'était impossible, juste plus compliqué, voir beaucoup plus compliqué ...

Répondre à duncane

Oui oui bien sûr, ça reste plus compliqué ;)

(fallait pas voir de méchanceté dans mon post hein :))

Mais bon, pas vraiment d'intérêt vu que même si les moyens mis en place sont de plus en plus importants, les moyens des crackers augmentent aussi... Ca irait peut-être plus vite de revenir à l'ère du papier :D

Répondre à Kenelm

Bah y'a toujours de moyen encore plus dur à craquer ...

A quand l'accès à son site bancaire protéger par biométrie, elle même protégée par une cryptographie forte dont la clef t'es remise en main propre.

Ca commence à devenir dur à casser là :)

J'imagine d'ici, le petit boîtier à côté du clavier, bourré d'électronique, qui nous demande de mettre notre doigt (ou main), pour avoir accès à une clef de cryptage pour chiffre le nombre aléatoire envoyé par la banque, avant de le renvoyer à la banque.


Message édité par duncane le 26-09-2006 à 11:29:35
Répondre à duncane
Tom's Guide > Forum > Les news > Les claviers virtuels des banques en ligne mis à l'épreuve
Aller à :

Il y a 620 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens