Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Journal : Comment les banques font croire à la sécurité

Posté par Zenitram (page perso, ) le 30 juin 2005
Ma banque (mais d'autres le font ou vont faire aussi parait-il) vient de m'envoyer ca :
http://par.societegenerale.fr/EIP/resources/production/clavier_virt(...)

En gros, un clavier virtuel à la place de taper son code au clavier.

Super.
Mais :
- Comment on fait si on n'a pas de souris? (ca arrive ce genre de chose... Certes, c'est rare, mais le web n'impose pas en prerequi un souris)
- Ca va me faire chier au plus haut point : trouver le pavé, puis trouvé le numero, hum...
- Surtout ca ne sert strictement à rien : les troyens auront juste à modifier leur facon de faire, plutot que d'avoir un keylogger ce sera un mouse-logger avec capture d'ecran (10*10 pixels) au moment du clic de souris. Un peu plus compliqué, mais pas trop.

Conclusion : Sécurité identique à avant, pas de changement.

> Lire le journal (114 commentaires, moyenne: 3,1).  

Vous avez demandé le commentaire #597291.

.

Posté par Matthieu C () le 30/06/2005 à 11:16. (lien). Évalué à 10.

Et comme il est plus facile de regarder ou l'on clique sur l'ecran que ce que l'on tape au clavier, c'est a mon avis moins secure qu'avant...

Surtout qu'avant tu pouvais taper lz mdp rapidement, maintenant le temps de trouver ou se trouve les touches (dont les position change a chaque fois), bonne chance pour aller rapidement...

  • [^]Re: .

    Posté par Yannick P. () le 30/06/2005 à 11:58. (lien). Évalué à 3.

    Le but du jeu, là, ce n'est pas de masquer ton mot de passe à tes voisins...

    --
    Noun es pas riche qu'a de bèn, mai aquéu que se contènto
    • [^]Re: .

      Posté par geh () le 04/07/2005 à 13:09. (lien). Évalué à 1.

      D'autant plus que l'emplacement des chiffres change à chaque fois.