Kizzo
Contributeur régulier
Suicide collectif si pas de réseau !Turbo-057 a dit:pourquoi demain ... deja ce jour pour certaines personnes ...
Et ne parlons pas du drame de certain qui perdrait leur connexion web qq jours ...![]()
Suivez la vidéo ci-dessous pour voir comment installer notre site en tant qu'application web sur votre écran d'accueil.
Note.: Cette fonctionnalité peut ne pas être disponible dans certains navigateurs.
Suicide collectif si pas de réseau !Turbo-057 a dit:pourquoi demain ... deja ce jour pour certaines personnes ...
Et ne parlons pas du drame de certain qui perdrait leur connexion web qq jours ...![]()
Tout est du logiciel, le matériel pur n'existe pas derrière il y a toujours du logiciel, simplement moins acessible.attentif a dit:C'est simplement technique : le logiciel n'est pas aussi sécurisé que le matériel.
Bonjour @jabsol ,jabsol a dit:Tout est du logiciel, le matériel pur n'existe pas derrière il y a toujours du logiciel, simplement moins acessible.
Bonjour @KizzoKizzo a dit:Demain il sera plus grave de se faire piquer son smartphone que de se faire cambrioler....
Bonjour @attentifattentif a dit:Pour en revenir aux smartphones et aux cartes de paiement virtuelles que l'on y stocke, c'est bien sûr très pratique, pas cher et rapide à mettre en œuvre. Mais côté sécurité, je ne suis pas convaincu.
Personnellement,je serai plus affecté par le vol de mon smartphone que par un cambriolage chez moi.nono52 a dit:Bonjour @Kizzo
Se faire voler son smartphone, c'est gênant , mais c'est facilement "anticipable", un cambriolage c'est d'un autre calibre et difficilement comparable !![]()
Comment accéder à ton espace client sans smartphone ?nono52 a dit:Après c'est désactivable immédiatement depuis ton espace client, je ne vois pas de problèmes de sécurité![]()
Bonjour @nono52 ,nono52 a dit:Bonjour @attentif
J'ai enrôlé mes 2 cartes (Fortunéo et Boursobank ) sur mon smartphone, il faut savoir que c'est un n° virtuel qui est utilisé lors du paiement.
attentif a dit:L'aspect essentiel d'un matériel spécialisé pour accomplir une fonction donnée, c'est son isolation extrême vis-à-vis de l'extérieur (son aspect "boîte noire") et donc une interaction avec l'extérieur limitée au strict minimum, et parfaitement contrôlée.
Le problème est son coût plus élevé qu'une solution purement logicielle. Le choix se fait alors entre les deux possibilités, en analysant le ratio bénéfices/risques.
moietmoi a dit:Comment accéder à ton espace client sans smartphone ?
Et même si tu trouves un pc,
La plupart des banques demandent confirmation sur l'application...
Il me semble que cela se généralise pour toute opération...framboise a dit:Si ta banque en ligne ne te permet de te connecter à ton compte avec un PC qu’avec une confirmation sur l’application ou par SMS, je conseille de la fuir immédiatement.
Avec ces données techniques, tu penses que les réseaux mafieux ayant ton téléphone en main, ne peuvent rien faire?framboise a dit:Les smartphones enregistrent les données relatives aux cartes de paiement dans des environnements matériels sécurisés (Trusted Execution Environment sur Android, SecureEnclave pour Apple). C’est du matériel séparé de celui qui exécute le reste du système. Et ce n’est qu’une partie des mesures de sécurité liée à aux cartes de paiement.
Tu connais donc tes codes identifiant et mot de passe par coeur? Ou bien il sont en mémoire dans le navigateur de ton pc?framboise a dit:ta banque en ligne ne te permet de te connecter à ton compte avec un PC
L’authentification à facteurs multiples, oui. Mais si le seul facteur (c’est-à-dire élément autre que le mot de passe) permis par un certain service passe par une application mobile ou un téléphone, c’est que le service est mal fait. Il devrait demander un code TOTP ou une clé de passe. Passer par un courriel ou un SMS n’est pas suffisamment sécurisé, passer par une application est peu sûr étant donné qu’un téléphone peut être perdu, tomber en panne, etc.moietmoi a dit:Il me semble que cela se généralise pour toute opération...
Ça me semble très peu vraisemblable, on est quand même sur des technos de sécurisation très avancées. Et encore faudrait-il qu’ils y arrivent avant que je n’aie le temps de faire opposition.moietmoi a dit:Avec ces données techniques, tu penses que les réseaux mafieux ayant ton téléphone en main, ne peuvent rien faire?
Certainement pas, ils sont dans un gestionnaire de mots de passe. Je n’ai pas d’action chez l’un d’entre eux en particulier, voir par exemple 1Password, Bitwarden, NordPass, ProtonPass. Un gestionnaire de mots de passe enregistre les données de façon sécurisée (elles ne peuvent être déchiffrées qu’à l’aide du mot de passe principal). Il est important d’en choisir un qui gère le TOTP (codes à 6 chiffres à usage unique générés à partir d’un secret) et les clés de passe (WebAuthn).moietmoi a dit:Tu connais donc tes codes identifiant et mot de passe par coeur? Ou bien il sont en mémoire dans le navigateur de ton pc?
Bonjour @framboiseframboise a dit:Si ta banque en ligne ne te permet de te connecter à ton compte avec un PC qu’avec une confirmation sur l’application ou par SMS, je conseille de la fuir immédiatement. Enfin je dis ça en sachant que certains conseillers par téléphone « sécurisent » l’appel en demandant la date de naissance… (imaginez ici un emoji qui se frappe la tête contre un mur de briques, j’ai la flemme de le retrouver).
J'ai du mal à suivre.framboise a dit:L’authentification à facteurs multiples, oui. Mais si le seul facteur (c’est-à-dire élément autre que le mot de passe) permis par un certain service passe par une application mobile ou un téléphone, c’est que le service est mal fait. Il devrait demander un code TOTP ou une clé de passe. Passer par un courriel ou un SMS n’est pas suffisamment sécurisé, passer par une application est peu sûr étant donné qu’un téléphone peut être perdu, tomber en panne, etc.
Le vol de mon téléphone serait bien sûr très embêtant. Quant à « dormir tranquille », quand même pas, je suis du genre à prendre un maximum de précautions, et donc je ferais opposition sur mes cartes dès que possible.moietmoi a dit:J'ai du mal à suivre.
Supposons qu'avec toutes les mesures que tu préconises, ton smartphone qui est chargé de tes appli bancaires, cartes, et autres est volé.tu es hors de chez toi. ( À l'étranger par exemple)
Tu dors tranquille ?
Et comment fais tu pour accéder à tes comptes bancaires.?
Bonsoir @framboise ,framboise a dit:Les smartphones enregistrent les données relatives aux cartes de paiement dans des environnements matériels sécurisés (Trusted Execution Environment sur Android, SecureEnclave pour Apple). C’est du matériel séparé de celui qui exécute le reste du système. Et ce n’est qu’une partie des mesures de sécurité liée à aux cartes de paiement.
Je ne vais pas rentrer dans les détails d'apple pay, on trouve en ligne toutes les infos, mais pour ultra résumer :attentif a dit:Bonsoir @framboise ,
Ces environnements sont évidemment un plus indéniable. Leur inconvénient est que d'autres applications de confiance (autres que celle liée à la carte bancaire virtuelle) peuvent les utiliser, et donc exploiter les informations qui y sont échangées ou stockées.
La carte à puce bancaire gère elle, la seule application liée aux paiements. C'est une véritable "boîte noire".
Tu veux voir une faille du système express transit d'applepay avec carte visa?jabsol a dit:titre perso je me sens en sécurité (pas plus ni moins stressé qu'avant l'innovation) et pourtant je suis dans la cyber.
Bonjour @jabsol ,jabsol a dit:A titre perso je me sens en sécurité (pas plus ni moins stressé qu'avant l'innovation) et pourtant je suis dans la cyber...
Rien n'est parfaitement sécurisé, et ne pourra jamais l'être.moietmoi a dit:Tu veux voir une faille du système express transit d'applepay avec carte visa?
Pour l'instant il me semble que ,à part se renvoyer la balle, visa ou apple n'ont pas réussi à contrer.
https://practical_emv.gitlab.io/assets/apple_pay_visa.mp4