<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Ne faites pas comme ma banque!</title>
	<atom:link href="http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/</link>
	<description>De l'art de créer de meilleurs logiciels</description>
	<pubDate>Tue, 29 May 2012 06:01:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Par : aztazt</title>
		<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/#comment-4544</link>
		<dc:creator>aztazt</dc:creator>
		<pubDate>Fri, 05 Aug 2011 13:09:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=148#comment-4544</guid>
		<description>J'ai plusieurs comptes dans cette banque là également, et j'ai eu exactement les mêmes problèmes que toi (encore aujourd'hui, mais moins...) !
Par contre, depuis 2 mois environ je dispose d'une petite calculatrice lecteur de carte bancaire qui sécurise certaines actions sur le site.</description>
		<content:encoded><![CDATA[<p>J&#8217;ai plusieurs comptes dans cette banque là également, et j&#8217;ai eu exactement les mêmes problèmes que toi (encore aujourd&#8217;hui, mais moins&#8230;) !<br />
Par contre, depuis 2 mois environ je dispose d&#8217;une petite calculatrice lecteur de carte bancaire qui sécurise certaines actions sur le site.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : jacqueline</title>
		<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/#comment-3632</link>
		<dc:creator>jacqueline</dc:creator>
		<pubDate>Fri, 12 Nov 2010 10:07:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=148#comment-3632</guid>
		<description>Bonjour,

 Je trouve que les banques ne sont pas très sérieuses de proposer une authentification par mdp ( numéro de client et code confidentiel )
 d'autant plus quand ils sont composés uniquement de chiffres., et limités à six.


 Même si le code confidentiel est rentré  en cliquant sur une grille  ( type sudoku ) où les chiffres sont disposés de manière aléatoire.
 
J'ai pu faire la comparaison avec une banque étrangère qui fournit un kit internet :

 Une petite calculette dans la quelle on insère  sa carte de la banque ( pas la Visa ou autre CB )

Cette calculette possède un clavier chiffre et deux touches.

 Elle permet de rentrer des séries de chiffres à recopier sur le site, et de rentrer son code confidentiel qui est broyé

 et de calculer des nombres à rallonge à rentrer sur le site..

 Ca ressemble à une authentification par échange de clés aléatoires, à usage unique. .
 
Evidement la manipulation est plus complexe.. ( surtout avec la notice en néerlandais ), et à renouveller pour valider la transaction.

 Le fait de devoir détenir la carte, plus  devoir rentrer son code secret dans la calculette et non sur le site, élimine pas mal de pirates potentiels.

 Nos banques pourraient faire un effort.

 
 Les banques pourraient également fournir un Live CD, moins cher qu 'une calculette pour  faire une authentification plus sérieuse. 

L'avantage du Live CD  ( officiel, de la banque ) est qu 'il n'y a pas  d'espion,  on redémarre propre à chaque fois, contrairement à un PC qui a déjà tourné sur le net et a pu ere infecté par un rootkit...


 La banque peut également bloquer le firewall  du LiveCD sur la plage d' IP de sa banque en ligne, pour éviter que les utilisateurs aillent surfer sur d'autres sites .

 Enfin on ne laisse pas de traces de notre passage sur le disque dur du PC hote.. On stocke les relevés sur une clé USB.

Parfois j'hallucine de voir d'autres grand mères ou grand pères, à la médiathèque, laisser leur place sans  se déconnecter, sans rien effacer.

 Il y a du boulot pour éduquer les gens.

 Dans le commerce en ligne, j'ai vu des choses hallucinantes..

Un pirate repenti est venu faire une démo  au JT de 13 h sur France 2.

 En moins de temps  qu 'il n'en faut pour l'écrire il a récupéré les comptes clients de trois sites de e-commerce, recherchés avec Google .

 Le voilà avec trois listes de  coordonnées de cartes bancaires, qui peuvent être revendues aux mafias, sur les sites supermarchés du crack.

 Ces données n'étaient même pas cryptées dans  la base du site, alors qu 'il y a tout pour le faire dans le PHP.


 A quoi sert de blinder son PC , si les serveurs  des hébergeurs et les CMS sont des passoires.

 Depuis je n'achète plus rien en ligne.

 Pour l'instant les banques remboursent, mais lorsque la facture du piratage, atteindra des sommets, je pense qu 'on imposera aux sites de e-commerce d'utiiliser des hébergeursments sur des serveurs certifiés ainsi que des CMS certifiés e-commerce ( il y a trop d'amateurisme là dedans ).

On trouve également sur le net des outils, dits de tests, pour intercepter  les connections,  généralement en ligne de commande, mais certains sont tellement conviviaux qu 'on se demande s'ils ne sont pas destinés aux pirates en herbe, pour leur faciliter la tache. L'outil idéal pour choper les identifiants de code paypal..

 Bien sur le client est responsable, mais vu leur niveau  parfois.. 

C'est une source de problèmes pour le e-commerçant, il y a des choses à faire à ce niveau. Google s'y est penché et a trouvé une parade, mais il y a d'autres solutions.
 
C'est dommage qu'en sécurité les gens ne réagissent  que lorsque ça devient  intolérable.
 
Cordialement.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p> Je trouve que les banques ne sont pas très sérieuses de proposer une authentification par mdp ( numéro de client et code confidentiel )<br />
 d&#8217;autant plus quand ils sont composés uniquement de chiffres., et limités à six.</p>
<p> Même si le code confidentiel est rentré  en cliquant sur une grille  ( type sudoku ) où les chiffres sont disposés de manière aléatoire.</p>
<p>J&#8217;ai pu faire la comparaison avec une banque étrangère qui fournit un kit internet :</p>
<p> Une petite calculette dans la quelle on insère  sa carte de la banque ( pas la Visa ou autre CB )</p>
<p>Cette calculette possède un clavier chiffre et deux touches.</p>
<p> Elle permet de rentrer des séries de chiffres à recopier sur le site, et de rentrer son code confidentiel qui est broyé</p>
<p> et de calculer des nombres à rallonge à rentrer sur le site..</p>
<p> Ca ressemble à une authentification par échange de clés aléatoires, à usage unique. .</p>
<p>Evidement la manipulation est plus complexe.. ( surtout avec la notice en néerlandais ), et à renouveller pour valider la transaction.</p>
<p> Le fait de devoir détenir la carte, plus  devoir rentrer son code secret dans la calculette et non sur le site, élimine pas mal de pirates potentiels.</p>
<p> Nos banques pourraient faire un effort.</p>
<p> Les banques pourraient également fournir un Live CD, moins cher qu &#8216;une calculette pour  faire une authentification plus sérieuse. </p>
<p>L&#8217;avantage du Live CD  ( officiel, de la banque ) est qu &#8216;il n&#8217;y a pas  d&#8217;espion,  on redémarre propre à chaque fois, contrairement à un PC qui a déjà tourné sur le net et a pu ere infecté par un rootkit&#8230;</p>
<p> La banque peut également bloquer le firewall  du LiveCD sur la plage d&#8217; IP de sa banque en ligne, pour éviter que les utilisateurs aillent surfer sur d&#8217;autres sites .</p>
<p> Enfin on ne laisse pas de traces de notre passage sur le disque dur du PC hote.. On stocke les relevés sur une clé USB.</p>
<p>Parfois j&#8217;hallucine de voir d&#8217;autres grand mères ou grand pères, à la médiathèque, laisser leur place sans  se déconnecter, sans rien effacer.</p>
<p> Il y a du boulot pour éduquer les gens.</p>
<p> Dans le commerce en ligne, j&#8217;ai vu des choses hallucinantes..</p>
<p>Un pirate repenti est venu faire une démo  au JT de 13 h sur France 2.</p>
<p> En moins de temps  qu &#8216;il n&#8217;en faut pour l&#8217;écrire il a récupéré les comptes clients de trois sites de e-commerce, recherchés avec Google .</p>
<p> Le voilà avec trois listes de  coordonnées de cartes bancaires, qui peuvent être revendues aux mafias, sur les sites supermarchés du crack.</p>
<p> Ces données n&#8217;étaient même pas cryptées dans  la base du site, alors qu &#8216;il y a tout pour le faire dans le PHP.</p>
<p> A quoi sert de blinder son PC , si les serveurs  des hébergeurs et les CMS sont des passoires.</p>
<p> Depuis je n&#8217;achète plus rien en ligne.</p>
<p> Pour l&#8217;instant les banques remboursent, mais lorsque la facture du piratage, atteindra des sommets, je pense qu &#8216;on imposera aux sites de e-commerce d&#8217;utiiliser des hébergeursments sur des serveurs certifiés ainsi que des CMS certifiés e-commerce ( il y a trop d&#8217;amateurisme là dedans ).</p>
<p>On trouve également sur le net des outils, dits de tests, pour intercepter  les connections,  généralement en ligne de commande, mais certains sont tellement conviviaux qu &#8216;on se demande s&#8217;ils ne sont pas destinés aux pirates en herbe, pour leur faciliter la tache. L&#8217;outil idéal pour choper les identifiants de code paypal..</p>
<p> Bien sur le client est responsable, mais vu leur niveau  parfois.. </p>
<p>C&#8217;est une source de problèmes pour le e-commerçant, il y a des choses à faire à ce niveau. Google s&#8217;y est penché et a trouvé une parade, mais il y a d&#8217;autres solutions.</p>
<p>C&#8217;est dommage qu&#8217;en sécurité les gens ne réagissent  que lorsque ça devient  intolérable.</p>
<p>Cordialement.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : jakadi</title>
		<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/#comment-2298</link>
		<dc:creator>jakadi</dc:creator>
		<pubDate>Wed, 07 Oct 2009 22:09:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=148#comment-2298</guid>
		<description>idem</description>
		<content:encoded><![CDATA[<p>idem</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : _Oli_</title>
		<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/#comment-1013</link>
		<dc:creator>_Oli_</dc:creator>
		<pubDate>Fri, 21 Nov 2008 15:04:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=148#comment-1013</guid>
		<description>Je plusoie, même reflexe je clique sur la mauvaise colonne (l'intitulé est vraiment pas logique) et l'a page d'accueil ne sert vraiment a rien. le seul plus du site, ce situe dans un des liens (je ne sais plus le quel) qui permet d'afficher de belles courbes sur l'évolution de son solde sa capacité d'épargne....)</description>
		<content:encoded><![CDATA[<p>Je plusoie, même reflexe je clique sur la mauvaise colonne (l&#8217;intitulé est vraiment pas logique) et l&#8217;a page d&#8217;accueil ne sert vraiment a rien. le seul plus du site, ce situe dans un des liens (je ne sais plus le quel) qui permet d&#8217;afficher de belles courbes sur l&#8217;évolution de son solde sa capacité d&#8217;épargne&#8230;.)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : lieth78</title>
		<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/#comment-69</link>
		<dc:creator>lieth78</dc:creator>
		<pubDate>Thu, 11 Sep 2008 08:12:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=148#comment-69</guid>
		<description>Complètement d'accord !
Et étant à la même banque, je confirme que j'ai exactement le mêmes réflexe de cliquer sur la mauvaise colonne, et je PESTE à chaque fois que je ne vois pas le solde de mes comptes !</description>
		<content:encoded><![CDATA[<p>Complètement d&#8217;accord !<br />
Et étant à la même banque, je confirme que j&#8217;ai exactement le mêmes réflexe de cliquer sur la mauvaise colonne, et je PESTE à chaque fois que je ne vois pas le solde de mes comptes !</p>
]]></content:encoded>
	</item>
</channel>
</rss>

