Sondage : Avez-vous confiance en votre banquier ?

le 05/05/2006, par Marc Olanié, Documentation, 433 mots

Transactions en ligne: Avez-vous confiance? demande l'UIT, lançant ainsi une grande enquête sur le degré de fiabilité subjectivement perçue par les clients des organismes financiers. Rappelons que l'UIT s'occupe, depuis toujours, des problèmes de sécurité liés aux outils de communication. Les résultats de ce sondage devraient être publiés le 17 mai prochain. Ce même jour, notre confrère John Leyden, du Register, rapporte au fil d'un reportage réalisé à l'occasion d'Infosec Londres, que le phishing s'internationalise : les courriels d'incitation rédigés dans une langue autre que l'anglais passent la barre des 40%. Sont désormais visés, explique le spécialiste sécurité du Register, les Allemands, Espagnols, Italiens, Hollandais, Scandinaves, Français... tiens, John doit probablement avoir mal entendu. C'est bien connu, le phishing, en France, ça n'existe pas. Les statisticiens avides de chiffres peuvent compléter leurs compilations en se reportant sur l'article de VNU Net, qui, lui aussi, rapporte les détails de cette étude. Un VNU qui, comme pour confirmer la précarité du milieu bancaire en ligne, ressort une histoire qui commence à sentir le réchauffé : la découverte, par F-Secure, du hack des authentifications « double facteur » utilisant un code à usage unique (PAN). Rappelons que ce détournement utilise une technique de type « man in the middle » reposant sur un faux site capturant et ré-utilisant les PAN fournis par les usagers dupés. Mais ne paniquons pas, tout çà ne peut pas arriver en France. Comme si tout cela ne suffisait pas, voilà que nos grands frères américains de PC World nous révèlent l'existence d'une toute nouvelle technique de détournement : plutôt que d'employer une page Web pour capturer les mots de passe et numéros de compte de leurs victimes, les cybertruands incitent leurs victimes à... téléphoner. Le numéro fourni aboutit à ce qui ressemble à un système de phoning automatisé, qui, sous prétexte d'identifier le client, demande de composer, à l'aide du cadran de téléphone, le numéro de compte client. Et hop, voilà que la VoIP vient de faire son entrée dans le monde officiel des technologies mafieuses. Pour l'heure, seul Cloudmark semble avoir été témoin de ce genre d'attaque. Précisons tout de même, ce que ne semblent pas avoir très bien saisi certains de nos confrères ayant relaté l'affaire, que le mot VoIP n'est là que pour donner un peu de panache à l'histoire. Un simple répondeur téléphonique légèrement évolué associé à un décodeur DTMF ferait très bien l'affaire, pour qui n'a pas oublié comment fonctionne le RTC. A l'intérieur de nos frontière, nous ne risquons strictement rien. A ce rythme là, l'enquête de l'UIT risque d'assombrir la réputation de la banque en ligne. Sauf en France, cela va sans dire.

Introduction à la ligne de commande Linux

Voici quelques exercices d'échauffement pour ceux qui commencent à utiliser la ligne de commande Linux. Attention, ça peut devenir addictif ! Si vous démarrez dans Linux ou si vous n'avez simplement jamais...

le 12/02/2020, par Sandra Henry-Stocker, Network World (adaptation Jean Elyan), 724 mots

Un livre indispensable pour tout comprendre sur la virtualisation des...

La recomposition du secteur des télécoms et des réseaux n'est pas un vain mot, chacun connaît l'aspect opérateur avec la vente très médiatisée de SFR, mais côté réseaux tous les acteurs changent également....

le 05/05/2014, par Didier Barathon, 433 mots

Les plus de 50 ans tiennent les rênes des sociétés IT et télécoms en...

La question des successions est souvent agitée dans les télécoms en particulier chez les installateurs et intégrateurs. En fait, le monde de l'IT dans son ensemble est touché comme le prouve l'étude du cabinet...

le 18/09/2013, par Fabrice Alessi, 373 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...