Les solutions sont déjà en place chez nos voisins européens. Pourquoi ne le sont-elles pas en France, pays de la carte à puce ?
La fraude à la carte bancaire migre des transactions de proximité vers les transactions à distance, notamment sur Internet. Selon le rapport 2008 de l’Observatoire de la sécurité des cartes de paiement (Banque de France) : « Les paiements à distance, qui représentent 6% de la valeur des transactions nationales, comptent ainsi désormais pour 51% du montant de la fraude ». De plus, toujours selon la même source, la fraude pour les paiements sur Internet a progressé de 47% en 2008 (la fraude sur les paiements à distance est comptabilisée à 67,2 millions d’euros en 2008 contre 50,1M€ en 2007, dont celle sur les paiements Internet qui est de 38,8M€ en 2008 contre 26,4M€ en 2007). Ces chiffres n’intègrent pas les fraudes sur les opérations de banque en ligne (virement compte-à-compte, prélèvement…) pour lesquelles il n’existe pas de statistique indépendante en France.
Tant que des informations statiques seront suffisantes pour payer à distance (internet, téléphone…), la fraude continuera de progresser. Aujourd’hui, les informations écrites sur le plastique de la carte sont toujours suffisantes pour payer sur Internet (NB : ce sont ces informations qui sont piratées dans les scandales récents de vos de données carte bancaire) alors qu’une puce électronique est présente sur toutes les cartes bancaires françaises ! Et cette fraude ne fait pas de discrimination, même le Président de la République Nicolas Sarkozy en a été victime.
Des banques suisses, suédoises, néerlandaises, belges, anglaises, portugaises, italiennes, slovènes, croates, etc., ont équipé plus de 21 millions de leurs clients d’une solution de sécurité reposant sur la puce de la carte bancaire. Cette solution, appelée Vericode, se présente sous la forme d’un lecteur de carte à puce personnel qui permet la sécurisation des transactions banque en ligne et des paiements e-commerce avec la puce de la carte bancaire déjà dans la poche des consommateurs. Avec cette solution les achats sur Internet suivent le même mode opératoire que ceux effectués chez le commerçant de proximité : pour réaliser une opération à distance, le Vericode utilise la sécurité de la puce de la carte bancaire qui génère un mot de passe dynamique, utilisable une seule fois, après vérification du code PIN et ce, en complément des informations inscrites sur celle-ci (numéro, date de validité, numéro de sécurité au dos de la carte) qui ne peuvent plus être réutilisées pour un achat frauduleux.
La France, pays pionnier pour la carte bancaire à puce, continue de voir sa fraude sur les transactions à distance augmenter fortement. Les solutions existent et fonctionnent, elles sont compétitives (NB : MasterCard évalue à 5 millions d’Euros le coût d’équipement d’un million de clients avec un Vericode, pour une durée d’au moins trois ans – à comparer au montant de la fraude pour les transactions à distance de 67,2 millions d’euros pour la seule année 2008) leur mise en œuvre est vivement recommandée par les experts et les autorités…
A ce jour, une banque qui n’a pas mis en œuvre une solution de sécurité ne peut être certaine qu’un acheteur qui paye avec un numéro de carte bancaire, est légitime ou pas. Pour les transactions standards (achat de faible montant sur internet type musique en ligne etc.) seul le client peut détecter, a posteriori, une transaction suspecte et doit alors la contester. Une solution de mot de passe dynamique, à usage unique, par exemple généré par la puce de la carte après vérification du code PIN, résout cette faiblesse. C’est la solution recommandée par la Banque de France.
Des milliers de transactions e-commerce et d’opérations de banque en ligne sont faites chaque jour. La même solution Vericode sécurise à la fois la banque en ligne et les paiements e-commerce : En exploitant la sécurité de la puce de la carte bancaire, la solution Vericode résout efficacement la fraude sur toutes les opérations à distance. La solution Vericode est conforme aux standards mondiaux de Visa et MasterCard, aux évolutions de la réglementation bancaire et aux paiements e-commerce labellisés « Vérifié par VISA » et « MasterCard SecureCode ».
En France, une première banque a lancé, début 2009, l’équipement de 400.000 clients (NB : Il y a en France environ 20 millions d’utilisateurs de service banque en ligne et acheteur e-commerce). Au Royaume-Uni, 13 banques ont déjà équipé, depuis 2007, plus de 6 millions de britanniques et constatent des niveaux de satisfaction très élevés (NB : des enquêtes consommateurs menées en France et au Royaume-Uni – disponibles sur demande- montrent que les attentes des consommateurs sont similaires). (Vericode.info)
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
INFO ZATAZ - Une possibilité malveillante vise un espace numérique de la banque LCL.
INFO ZATAZ - Le département de la justice US vient de mettre la main sur une trentaine de noms de domaine appartenant à des professionnels du piratage de la carte bancaire.
Une faille de sécurité vise Paypal sous Magento. Possibilité d´acheter en choisissant son montant.
Un pirate informatique belge avait tenté d´espionner les serveurs de la banque Delta Lloyd avec un keylogger.
Visa et MasterCard annonce le piratage probable de 10 millions de cartes bancaires par le biais d´une intrusion chez Global Payments Inc.
Un internaute de 23 ans condamné à deux ans de prison ferme pour piratage de données bancaires.
Des membres actifs site de carding, carder.su, arrêtés par les services secrets.
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Ecrit par jonathan le 26.08.2009 à 17h29 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]