ACTUALITÉS TECHNO Électronique Informatique Internet Téléphonie Virus et sécurité BLOGUES TECHNO Gadgets Électronique Mobilité Matériel Logiciels Mac et iPod Blogosphère Trouvailles du Web JEUX VIDÉO

Serveurs hébergés par:

Infrastructure gérée par:







ACTUALITÉS TECHNO

jeudi 24 juillet 2008 à 9H56

Banques en ligne: nombreuses failles

onlineshopping.jpgUn peu plus des trois-quart des sites bancaires américains ont des failles qui mettent en péril l'identité et la santé financière de leurs usagers, selon une étude réalisée par un professeur et deux étudiants au doctorat en informatique de l'Université du Michigan.

La plupart des failles identifiées par l'équipe ne sont pas des vulnérabilités attaquables: dans la plupart des cas, il s'agit plutôt d'erreurs de conception.

Par exemple, dans 30% des cas, on redirige l'usager vers un site non-sécurisé sans l'en aviser. Dans ce cas, l'usager n'a aucun moyen qui lui permette de vérifier que le nouveau site soit digne de confiance. Par conséquent, l'usager est moins enclin à utiliser les services bancaires en ligne.

D'autres ont des spécifications de mots de passe trop flexibles quant à la longueur ou le contenu. Plusieurs sites permettent de courts mots de passe et certains utilisent même l'adresse de courriel des usagers pour les identifier, ce qui réduit le niveau de sécurité.

De plus, certains envoient des rapports et relevés par courriel. Les étudiants proposent plutôt d'envoyer une notification lorsqu'un relevé est disponible, afin que l'usager puisse aller le récupérer.

24% des sites analysés ne comportaient aucune faille. Au Québec, Desjardins et la Banque Nationale ont récemment révisé leurs procédures de connexion.

L'étude Analyzing Web Sites For User-Visible Security Design Flaws est disponible en ligne en format PDF.

par Gabriel Rodrigue

Consultez nos plus récents articles sur ces sujets connexes: , ,


    Partagez  |   Commentez  (déjà 1 commentaire)  |   Envoyez | Imprimez

Dernières Actualités Techno

Première canadienne: Rogers annonce les premiers miniportables relevant d'une technologie 3,5G

C'est confirmé: le BlackBerry Onyx (9020) aura un trackpad plutôt qu'un trackball

Résurrection du Polaroid: une imitation en version numérique pour amateurs seulement

Symantec: Michael Jackson domine les pourriels

Silverlight 3 est maintenant disponible

Google Images: pour une recherche plus respectueuse du droit d'auteur

Accusation d'un mineur pour complot aggravé aux États-Unis

eBay veut protéger ses ventes des titulaires de marques

Hackers: quand les jeunes loups se rassemblent en meute organisée

L'internet le plus rapide du Canada sera au Nouveau-Brunswick


Abonnez-vous Gratuitement
Bulletin bénéfice.net
(quotidien et en HTML - exemple )
Votre adresse de courriel:

Bulletin BRANCHEZ-VOUS.com
(bi-hebdomadaire et en HTML - exemple )



Vos commentaires


Cet article a reçu 1 commentaire:

Nymblys a dit le 24 juillet 2008

Effectivement, je suis avec Desjardins et récemment en me connectant a mon compte j'ai du configurer de nouveaux parametre de connexion.

Maintenant, apres avoir entrer le numéro de carte banquaire (nom d'usager pour les banques) on est rediriger vers une page (sécurisé) qui demande le mots de passes et qui contient une image.

Cet image est choisi par l'utilisateur lorsqu'on configure les parametres.

Si en accedant a la page de mots de passe, l'image est pas celle qu'on a choisi et qui est associer au numéro de compte... On sais qu'on est pas sur une page officiel.

Ce n'est pas ''fool proof'' comme on dit en anglais mais j'aime bien cette nouvelle mesure. Ca évite au moin les faux sites et je sais que si ce n'est pas mon image... je n'entre pas mon mot de passe.

Signaler ce commentaire


 
Publiez votre commentaire
Nom: Courriel:
URL: Mémoriser mes infos?
Oui     Non
Commentaires: (les balises html sont activées)

J´atteste avoir lu et accepté les termes et conditions.
 







Affaires

Semaine maussade pour la bourse de Toronto
 

Un petit site contre-attaque FACEBOOK

Hausse du bénéfice net de COGECO

Reprise économique: la SILICON VALLEY confiante

Le patron de GOOGLE devra réfléchir à son avenir chez APPLE

Contrat de 5 milliards $US pour ERICSSON



Jeux avec JOUEZ.com

Test: Agatha Christie - La Maison du Péril
 
Jeu gratuit: The Elder Scrolls II - Daggerfall
 
Démo: FUEL
 
Command & Conquer 4 en développement
 
Un nouveau jeu tiré de l'univers MechWarrior


Voir tous les derniers articles

Afficher ce blogue sur mon site

TopBlogues

Plan du site | Conditions d'utilisation | Contactez-nous | © Copyright BRANCHEZ-VOUS! inc. et partenaires, 1995-2009. Tous droits réservés