Sécurité

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Une simple grille sur carton fait mieux que les tokens USB pour s'authentifier estime la Bred Banque Populaire

Une grille vaut mieux qu'un token pour s'authentifier


Edition du 02/05/2008 - par Jean Claude Streicher

Le Phishing et les spywares menacent les services de banque en ligne. Cent mille clients de la banque bred.fr authentifient leurs virements au moyen d'une carte à grille. La solution est aussi utilisée par Conforama afin d'authentifier ses partenaires commerciaux.

... de détourner ni vu ni connu des virements augmentés. « Cette rupture de protocole, qui permet à l'internaute de vérifier le virement réel, n'est pas utilisée aujourd'hui par les tokens RSA et les certificats logiciels. Elle est pourtant essentielle à la sécurité des transactions, souligne le directeur central de la BRED,

La carte adoptée également par Conforama
La solution de carte s'étend à d'autres services en ligne. Le distributeur Conforama vient ainsi de l'adopter pour authentifier les accès à sa nouvelle application de sourcing en ligne. Une vingtaine de personnes l'utilisent déjà. A terme, l'idée est d'en donner une à chacun des 900 fournisseurs de l'enseigne pour la conclusion de leurs marchés via Internet. Les cartes seraient remises à leurs porteurs par l'un de leurs 9 bureaux de rattachement dans le monde, comme des cartes de fidélité, sans nécessiter de dispositif particulier, ni de hot line. « Avec des tokens USB ou des certificats logiciels, les cycles de création seraient beaucoup plus longs. Sans garantie, de plus, que le même compte ne soit pas utilisé par d'autres personnes, sans gestion du renouvellement des mots de passe, ni de véritable possibilité de purge des accès, explique David Forler, responsable du projet authentification forte chez Conforama,

Une intégration en 4 à 7 jours
Les cartes n'exigent en outre aucune formation : « une simple information suffit ». D'autres entreprises les utilisent également pour l'authentification des accès à leur réseau VPN. Indépendantes du matériel, elles sont aussi très appréciées des personnels nomades. Leur infrastructure support se compose d'un serveur central, d'un générateur de cartes, d'une base centrale et d'une console d'administration. La solution s'intègre aux serveurs web et Radius existants en 4 à 7 jours, pour un coût minimum de 15 000 €. Le fournisseur, la société Elca, emploie 500 personnes à Lausanne.

< Page précédente (2/3)


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Salon Infosecurity : les tendances

(...)

Les spécifications de l'USB 3.0 rendues publiques

(...)

SIP : la fin du PBX dans les centres de contacts

(...)

Communications unifiées : l'intéropérabilité entre Microsoft et Cisco en images

(...)

Fibre optique : le retard français en question aux journées internationales de l'IDATE

(...)

Recherche

Sondage flash
Un scanner corporel dans un aéroport, c'est
Agenda
Du mercredi 26 novembre 2008 au mercredi 26 novembre 2008
La sécurité, une opportunité pour la compétitivité
Mercredi 26 Novembre 2008 de 9h00 à 17h00, Auditorium AGF 87 rue de Richelieu, 75 0002 Paris Frais d'inscription : 100 euros pour les adhérents CDSE, 250 euros pour les non adhérents Contact : Olivier Hassid, 01 44 70 70 84, contact@cdse.fr