|
Publicité | |||||||||||||||||||||||
|
|
#1 |
![]() Date d'inscription: juillet 2009
Localisation: Paris
Messages: 590
|
"Quelqu'un vient de vous voler 800.000$...et on vous poursuit pour ça", a déclaré une banque américaine à l'un de ses clients
Au Texas, l'état américain réputé pour recourir le plus à la peine de mort, les lois sont dures. Une banque locale vient d'informer l'un de ses clients qu'une cyber-attaque contre son compte bancaire a délesté ce dernier de 801.495 dollars. Une nouvelle qui a du secouer la victime, qui a du être encore plus choquée lorsque l'établissement bancaire lui a signalé qu'en cadeau bonus, des poursuites étaient engagées contre elle. Le client roi ? Pas au texas ! Et certainement pas chez PlainsCapitalBank. En novembre 2009, des pirates non identifiés, localisés en Italie et en Roumanie, ont procédé à des transferts de fonds non-autorisés depuis le compte bancaire de la société Hillary Machinery. Les voleurs ont ainsi dérobé plus de 800.000 dollars. Sur cette somme astronomique, quelques 600.000 dollars ont pu être récupèrés par la banque. L'entreprise lésée a alors demandé à ce que la banque lui rembourse l'argent manquant, arguant que l'incident était du à un défaut de sécurisation de cette dernière. En réponse à cette requête, PlainsCapital a immédiatement déposé une plainte auprès de la cour du texas, en demandant aux autorités de certifier que ses mesures sécuritaires sont "commercialement suffisante". Dans son dossier, la banque explique avoir fournit tous les efforts nécéssaires pour tenter de récupèrer la totalité de l'argent volé. "Nous avons répondu à un ordre légitime déposée par Hillary Machinery pour un transfert de fonds, puisque la requête a été effectuée avec des identifiants valides". La banque ne demande rien d'autre qu'une reconnaissance officielle de la fiabilité de son système de sécurité. De son côté, Hillary Machinery déclare que la banque "sait très bien que ses mesures de protection ne sont pas performantes" et qu'elle se cache derrière ce procès comme derrière un écran de fumée. Pour accèder à son compte bancaire en ligne, un client de cet établissement doit simplement se connecter en entrant login et mot de passe, et ce, depuis un ordinateur ayant été préalablement validé par l'installation sur son système d'une sorte de "passeport". Et voici là tout ce qui est fait pour authentifier un utilisateur. Ces mesures préventives semblent un peu légères, surtout lorsque l'on sait que quelques heures avant les attaques, la banque a reçu deux demandes d'enregistrer deux nouvelles machines sous le compte d'Hillary. Même si les requêtes semblaent venir d'une adresse email appartenant à Hillary Machinery, leurs adresses IP trahissaient leur position géographique européenne. Or, l'entreprise volée est aux Etats-Unis et ne fait que du commerce national. Source : Divers journaux américains. Trouvez-vous les arguments de la banque justifiés, ou bien trouvez-vous au contraire que leur système n'est pas assez sécurisé ? Dans un cas de fraude informatique de ce type, qui est responsable de l'intrusion ?
|
|
|
|
|
#2 |
|
Expert Confirmé Sénior
![]() Date d'inscription: février 2003
Localisation: Rennes (35)
Âge: 46
Messages: 3 334
|
Qu'y a-t-il de choquant ? Le Texas, c'est un peu la France, finalement !
Ben oui, en France, un cambrioleur entre chez vous par effraction, vous menace, vous vous défendez, le blessez gravement. Vous appelez la police, et le gars porte plainte contre vous, et vous vous retrouvez en tôle, alors que le voleur, lui est remis en liberté et indemnisé... sur votre compte !
__________________
Devise de la RF : "Liberté - Égalité - Fraternité" "Une société égalitaire, c'est le contraire d'une société de liberté et de responsabilité." N. Sarkozy (Mars 2009) |
|
|
|
|
|
#3 | |
|
Futur Membre du Club
![]() Date d'inscription: novembre 2004
Âge: 28
Messages: 30
|
Citation:
Et sinon, pour en revenir au sujet, j'avoue que je serais justement intéressé pour savoir ce qu'il en serait en France. Bon, soyons honnête, une telle plainte de la banque se ferait débouter vite fait bien fait. Par contre, a quelle niveau pouvons nous, developpeurs, être engagé penalement quand un systeme de sécurité se revele contourné ? Ca c'est la question qui m'interesse. Je pense que tous se jouerait autour de ces trois questions : Avons-nous bien informé le client du mode d'emploi du systeme de sécurité ? Le client a-t-il bien suivi ce mode d'emploi ? S'il l'avait suivi est-ce que l'intrusion aurait pu avoir lieu tout de même ? Qu'en pensez-vous ? Teocali |
|
|
|
|
|
|
#4 | |
|
Futur Membre du Club
![]() Date d'inscription: février 2003
Localisation: Belgique, Marche-en-Famenne
Messages: 31
|
Citation:
|
|
|
|
|
|
|
#5 | |||
|
Membre expérimenté
![]() Date d'inscription: août 2005
Localisation: Fijj'bool City
Âge: 28
Messages: 519
|
Citation:
Citation:
C'est dingue ce genre de question. Je veux bien que l'on accuse la banque de pas prendre des mesures standards de sécurité mais de là à renverser la responsabilité ... Citation:
1/ Il est interdit de se faire justice soi-même. 2/ Il est interdit de s'en prendre physiquement aux gens. 3/ Je doute qu'il soit remis en liberté puisqu'il reste le vol. Note que si tu blesses la personne en te défendant c'est de la légitime défense donc on est pas dans ce cas.
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste." Kenneth E. Boulding |
|||
|
|
|
|
|
#6 |
|
Membre émérite
![]() Nom : damien
Date d'inscription: mars 2005
Localisation: Poissy (Yvelines)
Âge: 25
Messages: 808
|
Si la banque propose un système d'authentification par Internet, je trouve qu'il est normal que cela soit à elle d'assurer que ce système soit efficace.
Par contre de ce que j'ai compris il y a quand même quelque chose de "bizarre", c'est que les pirates ont fait une demande avec l'email du gars (enfin en se faisant passé pour lui, on est suffisamment informaticien pour savoir comment faire), mais ensuite les pirates se sont quand même loguer avec le user / pws du type. Donc ils étaient super bien au courant des informations (le nom de sa banque, son email, son user et son pwd). Donc est ce qu'il n'a pas aussi une part de responsabilité? Je pense que c'est une grande question actuellement qui peut se poser quand on voit le manque de connaissance informatique (sécurité et bonnes pratiques) qu'ont les gens. En tous cas pour ceux qui critique la France, moi à la Société Générale il me faut un user / pwd pour me loguer, par contre si je veux faire un virement vers un compte extérieur (donc comme ont fait les pirates) il me faut rentrer ce compte dans le système et pour cela un code m'est envoyé par téléphone. Je trouve ça bien réfléchit et sécur.
__________________
dam's |
|
|
|
|
|
#7 | |
![]() ![]() Date d'inscription: avril 2005
Localisation: TOULOUSE
Messages: 4 863
|
Citation:
Quant au sujet de ce post, je cherchais justement un crédit gratuit non remboursable, je sais maintenant à quelle banque m'adresser
__________________
Derniers tutos : Le tout dernier tuto !!! Premiers pas sur ACCESS 2010 Le nouveau look des boutons sur ACCESS 2010 Comprendre & mettre en oeuvre les événements formulaires Complément : Générateur de msgbox Visitez mon site Les questions techniques par MP ne sont pas lues. |
|
|
|
|
|
#8 | |
![]() Nom : Nicolas Vallée
Date d'inscription: décembre 2005
Âge: 25
Messages: 9 141
|
Citation:
je peux citer le cas d'une personne que je connais et à qui c'est arrivé... se faire braquer dans son commerce, se défendre en désarmant le type (en seul coup porté ^^), enfermer le type et appeler la police, pour finalement passer devant le juge pour avoir agressé la "victime" donc oui, en France tout est possible |
|
|
|
|
|
#9 | |
|
Membre du Club
![]() |
Citation:
__________________
Java'ldire à tout le monde |
|
|
|
|
|
|
#10 |
|
Membre éclairé
![]() Date d'inscription: janvier 2006
Messages: 339
|
Quand je repense à Fortis qui ne t'identifie que si tu es dans ton agence principale, avec ta carte d'identité électronique (si la puce est tombée ça ne va pas), je suis content
Pour se baser en partie sur l'adresse email qui ressemble à celle du propriétaire il faut être fou non ? Leur "identification de machine" (passeport) ne sert à rien si c'est fait ainsi. Edit : j'ai mal lu
__________________
Phil. Dernière modification par goomazio ; 29/01/2010 à 15h37. |
|
|
|
|
|
#11 | |
|
Membre émérite
![]() Date d'inscription: juillet 2004
Messages: 751
|
Citation:
Je suis à la banque postale, et pour me logguer sur mon compte, c'est juste un login / password... surement crackable si un pirate le veux vraiment. Mais c'est pas un vrai souci puisque sur cet espace client on ne peut faire des virements que sur des comptes inscrit, et l'inscription se fait par papier, avec signature et tout le tralala... Donc même si je me fait pirater mon compte, le pirate ne pourra que consulter mes comptes ou faire des virements entre eux, mais pas faire un virement sur son propre compte...
__________________
Installer des plugins sur votre player HD, votre NAS, votre router ? http://www.plugondevice.com ! |
|
|
|
|
|
|
#12 | |
|
Membre expérimenté
![]() Date d'inscription: août 2005
Localisation: Fijj'bool City
Âge: 28
Messages: 519
|
Citation:
On tape pas sur les gens pour se faire justice soi-même, c'est du niveau de la cours de récréation de maternelle.
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste." Kenneth E. Boulding |
|
|
|
|
|
|
#13 | ||
|
Membre Confirmé
![]() Nom : Seb
Date d'inscription: août 2006
Localisation: Arras
Âge: 31
Messages: 250
|
Citation:
Citation:
__________________
"La connaissance s'accroît quand on la partage."(Socrate) Si vous trouvez vous même la solution au POST que vous venez de poser, indiquez nous comment vous avez fait
|
||
|
|
|
|
|
#14 |
|
Invité de passage
![]() |
Et le probleme de securite qui ressurgit...
Cela montre la direction a suivre ou du moins qui va s'imposer avec le temps... La securite n'est pas quelque chose d'acquis mais plutot une confiance que l'on accepte de donner... Parfois l'on est en securite mais l'on ne se sent pas en securite et vice versa... Heureusement que je n'ai pas de compte bancaire ... La meilleure banque se trouve sous mon lit... La banque devrait etre coupable puisque ayant defini les mesures securitaire a adopte et n'ayant pas pris la precaution de verifier les adresses ip utiliser pour l'envoie des mails... |
|
|
|
|
|
#15 | |
|
Membre éclairé
![]() Date d'inscription: juillet 2008
Localisation: paris
Messages: 364
|
Bah la banque ne poursuit pas le client parcequ'il s'est fait volé 800.000(en fait 200.000,ce qui est déjà moins gros) mais surtout le fait qu'on touche à sa réputation.
Citation:
|
|
|
|
|
|
|
#16 | |
|
Invité de passage
![]() Date d'inscription: juin 2009
Messages: 5
|
Citation:
On ne connait pas assez les détails/produits pour statuer sur les éventuelles erreurs du client. Ce qui me choque c'est que l'ajout de machines se fasse juste sur l'IP et une demande par mail sans aucune vérification. D'autre part pour "dérober" de l'argent dans une banque via un site Web, on ne peut le faire que par virement. Et en France pour les sociétés quand on fait un virement, il faut encore valider par l'envoi d'une lettre de débit signée (par fax, mail, ou autre moyen) avant que le virement soit effectif. |
|
|
|
|
|
|
#17 | ||
|
Membre expérimenté
![]() Date d'inscription: août 2005
Localisation: Fijj'bool City
Âge: 28
Messages: 519
|
Citation:
Ce que tu as le droit de faire c'est de préserver ton intégrité physique (et celle de tes proches), la légitime défense quoi. Mais on ne défonce pas le crâne de quelqu'un que l'on prend à voler quelque chose. Ça s'appelle la civilisation. Alors après je reconnais que tout ça c'est de la théorie, que c'est bien plus facile à dire qu'à faire, qu'on sait pas comment on réagirait sur le moment dans le feu de l'action, mais on parle de règles générale de conduite en société. Imaginons l'alternative inverse, qui est en gros qu'à partir du moment où quelqu'un viole la loi, on a pas besoin d'être fonctionnaire de police pour faire cesser l'atteinte à la loi. C'est un bordel sans nom car tout le monde s'arroge le droit d'être juge et exécutif. C'est n'importe quoi, ça voudrait dire que je peux cribler de balles un intru dans mon jardin, etc ... Citation:
Quand on a un chien aussi sauvage on prend des précaution. Comment le chien peut-il faire la différence entre un voleur, un facteur, un gamin qui vient chercher son ballon dans le jardin en passant par dessus le grillage, etc ... On peut trouver plein de cas particuliers.
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste." Kenneth E. Boulding |
||
|
|
|
|
|
#18 | |
|
Membre émérite
![]() Nom : damien
Date d'inscription: mars 2005
Localisation: Poissy (Yvelines)
Âge: 25
Messages: 808
|
Citation:
Enfin bref tout cela est trop flou
__________________
dam's |
|
|
|
|
|
|
#19 |
|
Futur Membre du Club
![]() Nom : Nicolas K.
Date d'inscription: novembre 2006
Localisation: Nancy - Nimes - Avignon
Âge: 22
Messages: 36
|
Ah j'adore le cas du cambrioleur en france qui a bien fait parlé et fait coulé beaucoup d'encre !
Maintenant quand on dit "il vaut mieux le tuer ca apporte moins de problème" Va tuer qq1 comme ça d'un coup. Je pense pas qu'on verra de la légitime défense si tu lui plante 12 coups de couteaux pour être sûr qu'il est bien mort Moi, je préférerai voir plus de monde condamné et des peines ajusté genre 50e la chanson pour téléchargé. 150e si c'est du partage. Parce que sinon c'est du grand n'importe quoi (et encore les montants que je donne sont encore énorme ! :s ) J'aime la photo qui était parrut sur zataz qui disait : 1 vie vaut 12 000 $ (un truc comme ça) suite à l'accident d'un avion : la compagnie a indemnisé à hauteur de 22 500$ (je sais plus le montant exacte c'est indicatif) chaque famille pour chaque mort. Et à côté de ça, un mec avait 190 000$ d'amende par chanson DL ^^ |
|
|
|
|
|
#20 | |
|
Membre émérite
![]() Nom : damien
Date d'inscription: mars 2005
Localisation: Poissy (Yvelines)
Âge: 25
Messages: 808
|
Citation:
. Ensuite le chien était quand même chez lui, c'est encore une fois trop facile de rentrer chez les gens et de venir se plaindre parce que le chien t'as mordu !!!Le cambrioleur fait un acte illégale lorsqu'il pénètre chez toi, il a qu'à assumer. Je trouve ça tout à fait normal de vouloir défendre sa maison !
__________________
dam's |
|
|
|
|
|
|
![]() |
||
"Quelqu'un vient de vous voler 800.000$, et on vous poursuit pour ça", a déclaré une banque américaine
|
||
| Outils de la discussion | |
|
|