IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Achats en ligne : les cartes Visa sont piratables en 6 secondes via des attaques par force brute


Sujet :

Sécurité

  1. #21
    Membre actif
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Mars 2015
    Messages
    146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 81
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information

    Informations forums :
    Inscription : Mars 2015
    Messages : 146
    Points : 274
    Points
    274
    Par défaut
    Citation Envoyé par sitexw Voir le message
    LOL ? Faut-il rappeler que le premier facteur d'erreur en informatique est l'humain ?
    .
    Belle lapalissade ! Le facteur d'erreur de peut être qu'humain, puisque les concepteurs comme les utilisateurs ne sont que des êtres humains. Même si des robots accomplissent certaines tâches, ils ont été créés par des humains.Le premier facteur d'erreur est l'humain car les systèmes et logiciels sont trop laxistes et encouragent de ce fait la persistance des erreurs humaines. Un peu plus de rigueur encouragerait les utilisateurs à plus de vigilance et de sérieux. C'est comme pour l'éducation scolaire, à force de combattre le redoublement, des gosses sortent incomplètement formés du système. C'est comme pour les forums d'entraide. Les gens exposent leur petits problèmes sans avoir cherché par eux-mêmes auparavant. Résultat : on leur donne une solution et ils reviennent six mois plus tard avec le même problème car ils n'ont rien appris.

  2. #22
    Membre régulier Avatar de sitexw
    Homme Profil pro
    Développeur Web
    Inscrit en
    Février 2015
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Février 2015
    Messages : 44
    Points : 117
    Points
    117
    Par défaut
    Citation Envoyé par Claude40 Voir le message
    Belle lapalissade ! Le facteur d'erreur de peut être qu'humain, puisque les concepteurs comme les utilisateurs ne sont que des êtres humains.
    Oui effectivement, je voulais mettre utilisateurs.

  3. #23
    Futur Membre du Club
    Homme Profil pro
    A Bourg Saint Andéol
    Inscrit en
    Novembre 2016
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ardèche (Rhône Alpes)

    Informations professionnelles :
    Activité : A Bourg Saint Andéol
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2016
    Messages : 5
    Points : 7
    Points
    7
    Par défaut CB virtuelles
    Bonjour,

    Il y a la possibilité d'utiliser une CB virtuelle. Il y a un logiciel lié au compte qui génère les 3 infos CB aléatoires à chaque achat.

    Al-Batros

  4. #24
    Futur Membre du Club
    Homme Profil pro
    A Bourg Saint Andéol
    Inscrit en
    Novembre 2016
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ardèche (Rhône Alpes)

    Informations professionnelles :
    Activité : A Bourg Saint Andéol
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2016
    Messages : 5
    Points : 7
    Points
    7
    Par défaut Question aux autres utilisateurs de la CB virtuelles.
    Bonjour à tous,

    J'utilise la CB virtuelle depuis quelque temps et j'ai cru comprendre que je ne suis pas le seul dans cette discussion.

    Est-ce que d'autres utilisateurs ont utilisé ce mode de paiement avec une connexion à un réseau public, cad, non sécurisé?
    Pour l'instant, j'hésite encore.

    Merci d'avance

    Al-Batros

  5. #25
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2008
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 9
    Points : 7
    Points
    7
    Par défaut Nombres de tentatives
    Je suis un peu innocent peut-être, mais pourquoi ne pas limiter le nombre de tentative à 3 comme dans un TPE de magasin? Au bout de 3 la vente est annulée, le panier vidé, l'acheteur déconnecté, le produit retiré de la vente pendant 5mn, etc, etc...
    Et là on peut toujours essayer des millions de combinaisons...
    J'ai tort ou non?

  6. #26
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2008
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 9
    Points : 7
    Points
    7
    Par défaut Cartes virtuelles
    Citation Envoyé par Al-Batros Voir le message
    Bonjour,

    Il y a la possibilité d'utiliser une CB virtuelle. Il y a un logiciel lié au compte qui génère les 3 infos CB aléatoires à chaque achat.

    Al-Batros
    Euh, ben moi, je n'utilise pratiquement plus que ça (pour ma société et pour moi).
    Maintenant concernant ta vraie CB, même si tu ne t'en sers jamais, dans le paquet de combinaisons que le Hacker va pondre, il peut très bien tomber sur ton numéro de CB sans que tu ne l'ai jamais tapé nulle part. Bon maintenant il faut trouver aussi la date de validité et le crypto...

  7. #27
    Futur Membre du Club
    Homme Profil pro
    A Bourg Saint Andéol
    Inscrit en
    Novembre 2016
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ardèche (Rhône Alpes)

    Informations professionnelles :
    Activité : A Bourg Saint Andéol
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2016
    Messages : 5
    Points : 7
    Points
    7
    Par défaut eCarte bleue et réseau wifi public
    Bonjour, PerleBleue,

    Merci pour vos réponses.

    Quant à moi, at home, j'utilise un ordi pour générer les 3 infos de la CB virtuelle et un pour gérer la commande.
    Et, ça cours!

    Seulement, mon pb, c'est que chez moi, j'ai un réseau privé!

    Si je suis au Mac Do de Rennes et que je veux réserver un hôtel à côté de la gare sncf de Lyon Part Dieu, le réseau est public.
    Est-ce que quelqu'un sait si le risque est grand?

    Cordialement?

    Al Batros

  8. #28
    Membre averti
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 80
    Points : 322
    Points
    322
    Par défaut
    Citation Envoyé par kiprok Voir le message
    Je n 'ai pas rencontré de problème avec la sncf, je commande mon billet en ligne et je l'imprime.
    Mince, je reviens sur ce que j'ai dit... Effectivement Fenkys a raison : impossible d'utiliser la CB virtuelle sur le site sncf... Bizarre, je pensais l'avoir tester il y a quelque temps. Vraiment nul ça.

    Obligé d'aller sur le site de la banque, de déprotéger ma vraie CB pour autoriser les achats internet, de passer commande sur le site sncf et de revenir sur le site de la banque pour remettre la protection sur la vraie CB...
    Pour l'instant c'est le seul site qui m'a posé problème...

    Quant à utiliser la connexion à ma banque sur un réseau "public" pour générer un numéro de CB virtuel : les connexions sont cryptées, il faut vérifier que la banque n'accepte QUE les connexions https (j'ose espérer que c'est le cas pour les banques!) car sinon il y a des moyens de forcer une connexion http en la faisant passer pour du https.

  9. #29
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2012
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 4
    Points : 3
    Points
    3
    Par défaut C'est Bidon
    "Ils affirment que la date de fin de validité d'une carte Visa ainsi que son cryptogramme visuel peuvent être obtenus à partir du numéro de ladite carte."
    Déjà ça c'est bidon: j'ai le même n° de carte depuis une bande d'année et la date de validité et le cryptogramme changent à chaque carte...

  10. #30
    Futur Membre du Club
    Homme Profil pro
    A Bourg Saint Andéol
    Inscrit en
    Novembre 2016
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ardèche (Rhône Alpes)

    Informations professionnelles :
    Activité : A Bourg Saint Andéol
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2016
    Messages : 5
    Points : 7
    Points
    7
    Par défaut Message à Kiprok
    Bonjour,

    Il est possible que Fenkys et vs ayez juste en même tps au sujet du site SNCF.

    Il y a des sites comme Wengo qui n'acceptent que les CB dont ils ont enregistrées les données, sauf la première fois.

    Sur Wengo, j'efface à chaque fois les données de la CB qu'ils avaient enregistrées et j'en enregistre une autre et ça cours.

    Peut être SNCF fait pareil.

    Globalement, les e-CB, ça me plait. Maintenant, sur un réseau public, j'attends des témoignages.

    Merci

    Al-Batros

Discussions similaires

  1. Réponses: 15
    Dernier message: 03/11/2015, 13h16
  2. Réponses: 6
    Dernier message: 31/07/2015, 09h57
  3. Réponses: 5
    Dernier message: 19/06/2008, 18h26
  4. Réponses: 3
    Dernier message: 29/11/2007, 14h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo