spacer

spacer
Coordonnées >>
spacer

spacer
Toute l'actualité :
spacer
Allemagne >>
spacer
Monde >>
spacer
Tous les rapports :
spacer
Allemagne >>
spacer
Monde >>
spacer

spacer

spacer
Tous les flux rss >>

spacer

BE Allemagne 411  >>  12/11/2008

>> Sommaire

spacer

Sécurité
Le téléphone portable-photo sécurise la banque en ligne

http://www.bulletins-electroniques.com/actualites/56642.htm

Les Dr. Bernd Borchert et Klaus Reinhardt, appartenant tous deux à la Chaire d'informatique théorique de l'Institut d'informatique Wilhelm-Schickard de l'Université de Tübingen, ont développé un procédé sécurisé pour les transactions bancaires en ligne utilisant un téléphone portable équipé d'un appareil photo. L'astuce réside dans l'utilisation du téléphone portable comme moyen de communication particulier entre le client et la banque. Les communications ne peuvent ainsi pas être captées ou altérées par un cheval de Troie [1] installé sur l'ordinateur.

Les procédés de sécurisation utilisés par les services de banque en ligne, tels que les numéros d'authentification de transaction (TAN), les codes chiffrés ou bien les mots de passe, ne sont pas aussi sûrs. Un cheval de Troie installé sur l'ordinateur de l'utilisateur peut, par une attaque subreptice, falsifier le compte crédité et/ou la somme lors d'un virement sans que la banque ou l'utilisateur ne s'en aperçoive.


Le procédé développé par les deux informaticiens est tout à fait novateur. Après que le client a téléchargé librement sur son téléphone portable le programme intitulé "Fotohandy-PIN", le processus se déroule comme suit :
1. le client entre sur son ordinateur les données relatives au virement, un code barre en 2 dimensions s'affiche à l'écran (à gauche de l'écran de l'ordinateur sur le schéma)
2. le client photographie ensuite avec son téléphone ce code barre, les données du virement ainsi qu'un tableau rempli de façon aléatoire par des chiffres s'affiche alors sur l'écran du téléphone portable (dans la main sur le schéma)
3. la validation du virement à l'aide du code PIN est réalisée par 4 clics de souris (les 4 chiffres du code PIN) dans les cases vides du tableau présenté à l'écran de l'ordinateur, en fonction de la configuration présentée à l'écran du téléphone (au milieu de l'écran de l'ordinateur sur le schéma).

Ce type de dispositif ne peut pas être lu par un cheval de Troie. Un virus pourrait au mieux repérer la position du clic de la souris mais en aucun cas connaître la valeur numérique du clic.

Après que les étudiants en informatique ont réalisé le prototype de ce procédé, les inventeurs ont pris contact avec des banques, un brevet a été déposé par l'Université de Tübingen. Une version de test en ligne [2] est disponible en allemand.

[1] Un cheval de Troie est un logiciel malveillant, c'est-à-dire un logiciel d'apparence légitime, mais conçu pour subrepticement exécuter des actions nuisibles à l'utilisateur.

spacer
>> Suivant
spacer
<< Précédent
spacer

spacer
Version imprimable >>
spacer
Transmettre cette info par email >>
spacer
Recommander ce site à un collègue / ami >>
spacer

spacer
S'abonner au
BE Allemagne
 >>
spacer

spacer
FAQ / foire aux questions >>
spacer
Conditions d'utilisation >>
spacer

spacer

spacer

Pour en savoir plus, contacts :

- [2] Tester le procédé en ligne (en allemand) : http://www-fs.informatik.uni-tuebingen.de/studdipl/Fotohandy-PIN/
- Dr. Bernd Borchert - Wilhelm-Schickard-Institut für Informatik, Sand 13, D72076 Tübingen - tél : +49 707 129 74036 - email : borchert@informatik.uni-tuebingen.de - http://www-fs.informatik.uni-tuebingen.de/~borchert/Troja/

Code brève
ADIT :
56642

Source :

Dépêche idw, communiqué de presse de l'Université de Tübingen - 04/11/2008

Rédacteur :

Romain Collignon, romain.collignon@diplomatie.gouv.fr

spacer

spacer

Origine :

BE Allemagne numéro 411 (12/11/2008) - Ambassade de France en Allemagne / ADIT - http://www.bulletins-electroniques.com/actualites/56642.htm
spacer

spacer

[  plan du site  |  données personnelles & politique de confidentialité  |  limites de responsabilité  |  faq  |  nous contacter  ]

spacer

[  page d'accueil  |  découvrir  |  consulter  |  recevoir  |  rechercher  |  utiliser  |  s'exprimer  ]

spacer

bulletins-electroniques.com tous droits réservés   -   votre contact : François Moille

4444444001 999920081113 3333333001 1010101020 1010101010 1111111002 55555550112008 6666666002 7777777001