Journal Banques : à quand une condamnation sévère pour non-sécurisation ?

Posté par  .
Étiquettes :
42
24
avr.
2012

En lisant les actualités ce matin, je suis tombé sur un article qui nous apprend que les banques font encore preuve d'amateurisme dans la gestion de la sécurité des transactions de leurs clients. En effet on y apprend qu'il est facile d'accéder aux données contenues dans les cartes bancaires sans contact (RFID) uniquement à l'aide d'un adaptateur USB NFC. Pas de faille particulière, les données sont en clair. Parmi ces données, la carte contient toutes les infos permettant à quelqu'un (…)

Journal Mobilité, banques et authentification

Posté par  .
Étiquettes :
6
8
sept.
2011

J'avais déjà parlé de la nouvelle méthode discutable d'authentification d'une certaine banque, qui passait d'une authentification par secret partagé à une authentification par téléphone, et qui ouvrait une faille lorsque celui ci n'était pas renseigné (corrigée depuis).

Or, les choses ont encore changé et il faut maintenant associer l'ordinateur de connexion (cookie?) et le confirmer par code de confirmation.

Scénario (vécu):
Vous êtes à l'étranger, dans l'incapacité de recevoir un code de confirmation.
Vous souhaitez suivre vos dépenses ainsi que (…)

Journal Les banques, et le téléchargement des données

Posté par  . Licence CC By‑SA.
24
4
sept.
2011

Depuis quelques temps, j'utilise gnucash afin de gérer mes comptes bancaires. Et j'ai l'impression ici de ne pas etre le seul à utiliser un logiciel pour cela, que ce soit gnucash, grisbi, ou encore kmymoney (liste non limitative, ne vous vexez pas).

Jusqu'ici tout allait bien, je faisait mes rapprochements à la main, jusqu'au jour où j'en ai eu marre, et j'ai décidé de synchroniser mes comptes, plus ou moins automatiquement.

Quelques recherches sur le web, m'on conduit (…)

Journal Transmissions bancaires : toujours pas dans un format ouvert, et encore plus cher !

Posté par  . Licence CC By‑SA.
15
4
juil.
2011

Une nouvelle norme européenne impose aux entreprises de chiffrer les échanges bancaires entre les entreprises et les banques. Les entreprises ont jusqu'à septembre pour s'équiper et la facture va être salée.

Le marché est très juteux pour les banques et les éditeurs d'ERP et de logiciels de transmission d'ordres bancaires. IBM vient par exemple de racheter Sterling Commerce. A partir d'une certaine (…)

Journal Pouvoir financier, RFID et liberté de choix

Posté par  . Licence CC By‑SA.
Étiquettes :
27
10
juin
2011

Si vous êtes comme moi lié par contrat au Crédit Mutuel, vous avez peut-être eu la surprise de participer à une campagne de test de leur nouvelle carte de paiement incluant une puce permettant le paiement à distance. Bien sûr, personne ne m'a averti de ce changement, et personne ne ma demandé si j'accepter de participer au test de cette technologie, puisque, c'est bien connu, les banques savent aujourd'hui mieux que nous ce qui est bon pour nous, c'est d'ailleurs (…)