Journal «Votre avis nous intéresse !» − Cette fois, je crame mon banquier…

Posté par  . Licence CC By‑SA.
93
11
avr.
2018

Coucou tout le monde

Contraint de changer de véhicule motorisé pour des raisons de santé (et un peu contraint d'en avoir un), je me suis trouvé fort dépourvu avec mes seules économies et j'ai donc du faire appel à ma banque pour disposer d'un crédit m'apportant les fonds… Ça arrive à tout le monde me direz-vous…

Et le printemps arrivant, me voilà pourvu d'un léger excédent que je décide de mettre à profit pour rembourser immédiatement une petite part de (…)

Journal BPCE et les paiements avec authentification à deux facteurs

Posté par  . Licence CC By‑SA.
65
4
avr.
2022

Je suis scandalisé. Voilà.

Depuis quelques semaines, ma banque me prévient qu'ils vont activer l'authentification à deux facteurs lors des paiements. Ça ne m'inquiète pas plus que ça, j'ai déjà ça chez Boursorama depuis récemment, et ça se passe à peu près comme ça :

  1. On rentre ses informations de carte sur le site marchand.
  2. 3D-Secure se met en marche, avec une iframe, et celle de Boursorama dit qu'il faut se connecter sur son espace client, dans un nouvel (…)

Journal Lettre ouverte à La Banque Postale

Posté par  . Licence CC By‑SA.
52
25
mai
2019

La Banque Postale prévient ses clients que la possession d’un smartphone ou d’une tablette sous Android ou iOS va devenir une condition nécessaire pour accéder à leur espace client.

Ils invitent ceux qui ne peuvent pas faire ça à les contacter. Ma première réaction a été d’aller voir au guichet : l’agent n’est pas au courant du caractère bientôt obligatoire de Certicode. OK, et bien je les contacte via mon espace client, sur lequel je peux encore accéder. J’ai décidé (…)

Journal Panne du système 3D Secure… pour cause de non renouvellement de nom de domaine

Posté par  . Licence CC By‑SA.
46
15
juin
2017

Hier, le système 3D Secure opéré par Atos wordline, permettant d’authentifier les utilisateurs de cartes bancaires lors d’un achat en ligne, est tombé en panne.

Il s’agit de la fenêtre vers laquelle certains acheteurs sont redirigés après avoir renseigné leur numéro de carte bancaire et qui demande une confirmation supplémentaire (typiquement un code à usage unique délivré par un boîtier électronique).

La cause serait tout simplement l’oubli de renouvellement du nom de domaine wlp-acs.com du serveur qui héberge l’interface d’authentification. Voir l’historique (…)

Journal Banques : à quand une condamnation sévère pour non-sécurisation ?

Posté par  .
Étiquettes :
42
24
avr.
2012

En lisant les actualités ce matin, je suis tombé sur un article qui nous apprend que les banques font encore preuve d'amateurisme dans la gestion de la sécurité des transactions de leurs clients. En effet on y apprend qu'il est facile d'accéder aux données contenues dans les cartes bancaires sans contact (RFID) uniquement à l'aide d'un adaptateur USB NFC. Pas de faille particulière, les données sont en clair. Parmi ces données, la carte contient toutes les infos permettant à quelqu'un (…)

Journal EBCDIC n'est pas compatible avec la RGPD

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
41
25
oct.
2021

Le 9 octobre 2019, la court d'appel de Bruxelles a maintenu la décision de la Chambre Contentieuse du 15 mai de la même année qui indique que la banque de Mr André Dupont se doit d'épeler son nom correctement, y compris la casse et l'accent. L'argument de la banque en appel étant que leur système informatique date de 1995, utilise EBCDIC sur AS/400 et n'est pas capable de représenter les caractères accentués ou minuscules. La court d'appel ne considère pas (…)

Journal Dans son barillet, l'écureuil ne met pas des noisettes.

Posté par  . Licence CC By‑SA.
33
29
juin
2020

Vendredi dernier, impossible de me connecter sur mon compte à la caisse d'épargne depuis Firefox.

Habituellement, ça marche™.

Je rentre mon identifiant client.

Je vois très brièvement l'écran de saisie de mot de passe (ce n'est pas sur la même page). Immédiatement, cet écran est remplacé par celui-ci:

Erreur technique
Ce service est temporairement indisponible

Nous vous encourageons à réessayer ultérieurement

Essai dans un autre navigateur (chromium): même punition.

« laissons passer le week-end » me dis-je, plein de sympathie (…)

Journal Quand la Caisse d'Épargne force ses clients à réactiver des protocoles de sécurité obsolètes

Posté par  . Licence CC By‑SA.
Étiquettes :
32
19
juil.
2020

Bonjour,
Client de la Caisse d'Épargne (dont je cherche clairement à en partir, et l'histoire du jour n'est pas la seule raison), quelle ne fut pas ma surprise de découvrir que le site Web de ma banque me demande ni plus ni moins que de rétablir des protocoles de sécurité que les navigateurs Web ne supportent plus : TLS 1.0 et 1.1

Par curiosité, j'ai fait 2-3 recherches à ce sujet : Apple, Google, Microsoft et Mozilla ont annoncé en (…)

Ce que change la norme SEPA pour les utilisateurs

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par patrick_g. Licence CC By‑SA.
31
9
jan.
2015
Rien à voir

SEPA, pour Single Euro Payment Area, est une norme, ou plutôt une série de norme, qui définit des moyens de paiement communs entre les banques de 34 pays européens.

Ce système définit principalement trois moyens de paiement :

  • le virement ou SCT pour SEPA Credit Transfer ;
  • le prélèvement ou SDD pour SEPA Direct Debit ;
  • le paiement par carte ou SCP pour SEPA Card Payment.

Les virements et prélèvements SEPA ont déjà remplacé les virements et prélèvements nationaux ; quant au paiement par carte, il s'agit visiblement de mettre en place une interopérabilité des réseaux de paiement par carte, permettant simplement à chacun d'utiliser sa carte là où elle n'était auparavant par acceptée, ce qui ne change rien dans les habitudes de l'utilisateur.

En mettant en place le virement et le prélèvement SEPA, les banques sont censées avoir expliqué à leurs clients ce que cela changeait. Cette information étant souvent minimaliste, voire inexistante, voici une explication de ces changements, tels que j'ai pu les constater ou les comprendre.

Journal Parlons des trains qui arrivent à l'heure : L'éclat de verre, le Crédit du Nord et les autres

Posté par  (site web personnel) . Licence CC By‑SA.
29
19
déc.
2021

L'esprit de Noël a frappé à ma porte en la forme de deux gestes numériques que j'ai jugés très satisfaisants, car respectueux et éthiques :)

Désabonnement de la lettre d'information non suivie suggéré par le site lui-même

J'ai reçu une newsletter inhabituelle de la part de la boutique de loisirs créatifs L'éclat de verre, intitulée : est-il temps de se dire au revoir !

Cela nous brise le coeur mais aujourd'hui nous pensons qu'il est temps de se quitter…

(…)

Journal Pouvoir financier, RFID et liberté de choix

Posté par  . Licence CC By‑SA.
Étiquettes :
27
10
juin
2011

Si vous êtes comme moi lié par contrat au Crédit Mutuel, vous avez peut-être eu la surprise de participer à une campagne de test de leur nouvelle carte de paiement incluant une puce permettant le paiement à distance. Bien sûr, personne ne m'a averti de ce changement, et personne ne ma demandé si j'accepter de participer au test de cette technologie, puisque, c'est bien connu, les banques savent aujourd'hui mieux que nous ce qui est bon pour nous, c'est d'ailleurs (…)

Journal Échanges avec le support technique de Paypal concernant l'authentification à deux facteurs

Posté par  . Licence CC By‑SA.
26
3
déc.
2020

Prologue

Il y a quelques temps Paypal m'a envoyé des messages m'invitant à saisir mon numéro de téléphone mobile pour m'identifier car mon mot de passe allait être insuffisant. En effet, la directive européenne DSP2 impose aux banques d'avoir recours à l'authentification à deux facteurs.

Je n'ai pas de téléphone mobile…

Après avoir cherché vainement dans la doc et sur internet, j'ai donc contacté Paypal pour savoir quelle alternative j'avais et si j'allais être enfermé dehors si je ne faisais (…)

Journal Les banques, et le téléchargement des données

Posté par  . Licence CC By‑SA.
24
4
sept.
2011

Depuis quelques temps, j'utilise gnucash afin de gérer mes comptes bancaires. Et j'ai l'impression ici de ne pas etre le seul à utiliser un logiciel pour cela, que ce soit gnucash, grisbi, ou encore kmymoney (liste non limitative, ne vous vexez pas).

Jusqu'ici tout allait bien, je faisait mes rapprochements à la main, jusqu'au jour où j'en ai eu marre, et j'ai décidé de synchroniser mes comptes, plus ou moins automatiquement.

Quelques recherches sur le web, m'on conduit (…)

Journal Sécurité et authentification des sites bancaires.

Posté par  . Licence CC By‑SA.
21
20
mar.
2017

Bonjour,

dernièrement alors que je me connectais à mon interface client sur le site de ma banque (ING Direct), je me suis posé la question de la robustesse de leur système d'authentification.

En effet pr se connecter et s'authentifier il faut :

  • étape 1 : donner son compte client, et sa date de naissance
  • étape 2 : donner 3 chiffres, sur les 6 que composent son code secret. Les 3 chiffres à donner variant à chaque nouvelle connexion, ie le (…)