ACTUALITÉ TECHNO Électronique Gadgets Informatique Logiciels Matériel Internet Blogosphère Trouvailles du Web Virus et sécurité Mac et iPod

 Archives BV! Techno




ACTUALITÉ TECHNO     Retour à l'index des articles

jeudi 24 juillet 2008 à 9H56

Banques en ligne: nombreuses failles

onlineshopping.jpgUn peu plus des trois-quart des sites bancaires américains ont des failles qui mettent en péril l'identité et la santé financière de leurs usagers, selon une étude réalisée par un professeur et deux étudiants au doctorat en informatique de l'Université du Michigan.

La plupart des failles identifiées par l'équipe ne sont pas des vulnérabilités attaquables: dans la plupart des cas, il s'agit plutôt d'erreurs de conception.

Par exemple, dans 30% des cas, on redirige l'usager vers un site non-sécurisé sans l'en aviser. Dans ce cas, l'usager n'a aucun moyen qui lui permette de vérifier que le nouveau site soit digne de confiance. Par conséquent, l'usager est moins enclin à utiliser les services bancaires en ligne.

D'autres ont des spécifications de mots de passe trop flexibles quant à la longueur ou le contenu. Plusieurs sites permettent de courts mots de passe et certains utilisent même l'adresse de courriel des usagers pour les identifier, ce qui réduit le niveau de sécurité.

De plus, certains envoient des rapports et relevés par courriel. Les étudiants proposent plutôt d'envoyer une notification lorsqu'un relevé est disponible, afin que l'usager puisse aller le récupérer.

24% des sites analysés ne comportaient aucune faille. Au Québec, Desjardins et la Banque Nationale ont récemment révisé leurs procédures de connexion.

L'étude Analyzing Web Sites For User-Visible Security Design Flaws est disponible en ligne en format PDF.

Étiquettes: , ,
par Gabriel Rodrigue

    Partagez  |   Commentez  (déjà 1 commentaire)  |   Envoyez | Imprimez cet article

 
 
Webjournal
L'actualité Web et techno du jour

Liquide contre les incendies
qui ne mouille pas!

Acheter un portable
à moins de 1000 $

Ouverture du Apple Store
de Montréal

iPhone 3G au Canada
premier test

Les actions du secteur énergétique font grimper la Bourse de Toronto
 
SONY critique sa coentreprise avec Ericsson

NORTEL connaît son plus bas taux en 25 ans

IMMERSION règle un litige avec Microsoft pour 20,75 M$

PSYSTAR réplique à Apple l'accusant d'être un monopole

Télécharger à 1330 kb/s sur le réseau 3G de ROGERS

Abonnez-vous Gratuitement
  Bulletin bénéfice.net
(quotidien et en HTML - exemple)
  Bulletin BRANCHEZ-VOUS.com
(bi-hebdomadaire et en HTML - exemple)
Votre adresse de courriel



Vos commentaires


Cet article a reçu 1 commentaire :

Nymblys a dit le 24 juillet 2008

Effectivement, je suis avec Desjardins et récemment en me connectant a mon compte j'ai du configurer de nouveaux parametre de connexion.

Maintenant, apres avoir entrer le numéro de carte banquaire (nom d'usager pour les banques) on est rediriger vers une page (sécurisé) qui demande le mots de passes et qui contient une image.

Cet image est choisi par l'utilisateur lorsqu'on configure les parametres.

Si en accedant a la page de mots de passe, l'image est pas celle qu'on a choisi et qui est associer au numéro de compte... On sais qu'on est pas sur une page officiel.

Ce n'est pas ''fool proof'' comme on dit en anglais mais j'aime bien cette nouvelle mesure. Ca évite au moin les faux sites et je sais que si ce n'est pas mon image... je n'entre pas mon mot de passe.

Signaler ce commentaire


 
Publiez votre commentaire
Nom: Courriel:
URL: Mémoriser mes infos?
Oui     Non
Commentaires: (les balises html sont activées)

J´atteste avoir lu et accepté les termes et conditions.
 


Dernières actualités Techno

iPhone: Gore et Girl

La BBC prépare sa plateforme musicale

Dell investit les marchés émergents

iPhone au Royaume-Uni: des pubs mensongères?

NASA: un logiciel malveillant dans l'espace

Victoire de la RIAA contre un internaute américain

Fibre optique: Google veille à son avenir

3G: Bold et iPhone même symptôme

Du nouveau dans la série N

Adobe épand Photoshop

Recherche
 
rss
Services Techno-Biz
Autres services

Voir tous les derniers articles

Afficher ce blogue sur mon site

TopBlogues

Plan du site  |  Conditions d'utilisation  |  Contactez-nous  |  © Copyright BRANCHEZ-VOUS! inc. et partenaires, 1995-2008. Tous droits réservés.
.


Restez branché
BRANCHEZ-VOUS.com



Profitez de la vie
BRANCHEZ-VOUS! Plus



Pour votre bonheur
Femmeweb.com



Pour vous divertir
BV2.ca

Recherche
BRANCHEZ-VOUS!
Le portail  |  Le réseau  |  Les bulletins  |  Les services  |  L'équipe  |  L'entreprise
Le meilleur d'internet