ACTUALITES
Banques en ligne : l'efficacité des claviers virtuels en question
La technologie utilisée par les banques en ligne pour empêcher l'interception des mots de passe par un code malicieux serait inefficace. C'est ce que révèle la dernière étude publiée par Secure Science.
L'idée est pourtant séduisante : plutôt que d'entrer le mot de passe au clavier, où il pourra être facilement intercepté par un code malicieux, il suffit de cliquer avec la souris sur des touches virtuelles présentées à l'écran. Et pour plus de sécurité, ces dernières sont affichées dans un ordre aléatoire à chaque nouvelle connexion. Le principe est de plus en plus adopté par les banques qui offrent un accès en ligne à leurs clients. Oui mais voilà : selon
Le problème ici vient du fait qu'une fois collectée par le module de clavier virtuel, l'information doit, de toute manière, être passée au site de
Un clavier virtuel sur un site bancaire (Source : Secure Science Corporation).
La présentation de Secure Science est cependant un peu rapide et demande à être approfondie. Mais elle a le mérite de poser
Mais les banques pourraient aussi, tout simplement, se décider à investir un peu pour sécuriser correctement (lisez : par une solution d'authentification forte) les accès distants de leurs clients. Certaines le font déjà, à l'étranger. En France cependant la culture de l'économie ne s'y prête guère. Même pour nos nouvelles cartes bancaires EMV, la France à choisi la version bas de gamme du processeur. Alors pour des claviers virtuels...
1.19 %











Publicité










RETOUR EN HAUT DE LA PAGE