Journal : Comment les banques font croire à la sécurité
Posté par Zenitram (page perso, ) le 30 juin 2005
Ma banque (mais d'autres le font ou vont faire aussi parait-il) vient de m'envoyer ca :
http://par.societegenerale.fr/EIP/resources/production/clavier_virt(...)
En gros, un clavier virtuel à la place de taper son code au clavier.
Super.
Mais :
- Comment on fait si on n'a pas de souris? (ca arrive ce genre de chose... Certes, c'est rare, mais le web n'impose pas en prerequi un souris)
- Ca va me faire chier au plus haut point : trouver le pavé, puis trouvé le numero, hum...
- Surtout ca ne sert strictement à rien : les troyens auront juste à modifier leur facon de faire, plutot que d'avoir un keylogger ce sera un mouse-logger avec capture d'ecran (10*10 pixels) au moment du clic de souris. Un peu plus compliqué, mais pas trop.
Conclusion : Sécurité identique à avant, pas de changement.
http://par.societegenerale.fr/EIP/resources/production/clavier_virt(...)
En gros, un clavier virtuel à la place de taper son code au clavier.
Super.
Mais :
- Comment on fait si on n'a pas de souris? (ca arrive ce genre de chose... Certes, c'est rare, mais le web n'impose pas en prerequi un souris)
- Ca va me faire chier au plus haut point : trouver le pavé, puis trouvé le numero, hum...
- Surtout ca ne sert strictement à rien : les troyens auront juste à modifier leur facon de faire, plutot que d'avoir un keylogger ce sera un mouse-logger avec capture d'ecran (10*10 pixels) au moment du clic de souris. Un peu plus compliqué, mais pas trop.
Conclusion : Sécurité identique à avant, pas de changement.
> Lire le journal (114 commentaires, moyenne: 3,1).
Vous avez demandé le commentaire #597291.



.
Et comme il est plus facile de regarder ou l'on clique sur l'ecran que ce que l'on tape au clavier, c'est a mon avis moins secure qu'avant...
Surtout qu'avant tu pouvais taper lz mdp rapidement, maintenant le temps de trouver ou se trouve les touches (dont les position change a chaque fois), bonne chance pour aller rapidement...
[^]Re: .
Le but du jeu, là, ce n'est pas de masquer ton mot de passe à tes voisins...
Noun es pas riche qu'a de bèn, mai aquéu que se contènto
[^]Re: .
D'autant plus que l'emplacement des chiffres change à chaque fois.