Nathalie Kosciusko-Morizet, secrétaire d´État à la Prospective et à l´Économie Numérique, a lancé le 1 février le label IDéNum ou l´identité numérique multi-services. Retour sur cette idée.
Ce label vise à conférer à des dispositifs d’authentification existants ou à venir un très haut niveau de confiance attesté par l’ANSSI et reconnu par tous les services en ligne mettant en œuvre des authentifications. L’internaute pourra donc choisir un (ou plusieurs s’il le souhaite) dispositif de son choix (au moins un prototype sera disponible fin 2010 mais des dispositifs existants pourront également être labellisés) et l’utiliser ensuite de la même façon vis-à-vis des services en ligne de toute nature (bancaire, vie courante, démarches administratives,...).
Le label IDéNum servira à remplacer les mots de passe et autres moyens utilisés par l’internaute pour accéder à ses comptes en ligne, sur les sites web publics et privés. Il apporte plus de simplicité, plus de sécurité, et permet le développement de nouveaux usages. Le certificat permettra, après avoir composé son code d’activation, de prouver l’identité de son titulaire et de se connecter au service en ligne qui l’accepte.
Différents supports physiques peuvent être associés au certificat. Il peut notamment s’agird’une clef USB à module cryptographique, d’une carte à puce associée à un lecteur, lui-même connecté en USB à l’ordinateur, ou de la carte SIM associée à un téléphone portable. Les certificats labellisés IDéNum ont pour objectif de communiquer l’identité officielle afin d’accéder à un service en ligne qui a besoin d’authentifier l’internaute de manière certaine et en toute confiance. L’usage d’un pseudonyme n’entre donc pas dans le champ du label. Le label IDéNum s’inspire de l’expérience de nos voisins européens (Autriche, Norvège, Finlande, Estonie, Suède, Italie, Turquie, Slovénie. Ceux-ci proposent à leurs citoyens des certificats sur plusieurs supports – cartes à puce, clés USB, téléphones mobiles – , éventuellement émis par des entités non-étatiques – régions, chambres de commerce, employeurs, banques, postes, opérateurs télécom.
En France, pourront fournir des certificats IDéNum tout organisme susceptible de vérifier en face à face l’identité des demandeurs et proposant un support et une organisation répondant au cahier des charges de sécurité et de compatibilité technique.
Autriche : www.buergerkarte.at
Norvège : www.bankid.no
Finlande : www.fineid.fi
Estonie : www.id.ee
Italie : www.crs.lombardia.it; www.regione.sicilia.it/crs
Turquie : www.turkcell.com.tr/en/services/Information/turkcellmobilimza
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
A lire, une enquête sur les marchands d'armes de surveillance numérique.
Hotmail, Facebook, MSN, Yahoo, Google ont un point commun, la société MarkMonitor Inc. Nos données sur la toile sont-elles en danger ?
Les États-Unis sont sur le point d'adopter une loi qui autoriserait les agents fédéraux américains à espionner presque tous nos faits et gestes en ligne. Mais nous pouvons les en empêcher avant le vote final.
Une loi impose un bouton d´alerte sur les sites de commerces en ligne pour protéger les consommateurs.
Le projet de loi CISPA, qui promet une cyber surveillance de masse, attaqué par des Anonymous. US Telecom et Tech America perturbés.
La Sûreté du Québec quadruple les effectifs de sa cyber police en charge de la lutte contre la pédophilie sur la toile.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]