¨ Dépannage Maintenance Informatique | Articles-Info | achats en ligne |
Validation des achats en ligne : les SMS ne suffiront bientôt plus.
Tweeter |
Les banques auront jusqu'à septembre 2019 pour trouver un autre moyen que l'envoi d'un code par SMS pour sécuriser les paiements en ligne.
ð La fin de la validation du paiement en ligne par SMS en 2019?
Selon la Commission européenne, indique Les Echos, le système « SMS-OTP » (One time password), consistant à entrer sur le site un mot de passe à usage unique reçu par texto lors de la phase d’achat, présenterait des défauts de sécurité.
ð La Commission européenne demande donc aux établissements bancaires de trouver une nouvelle solution d’ici septembre 2019.
C’est la date d’application de la Directive européenne DSP2 fixant de nouvelles règles européennes de sécurisation des paiements Internet.
Un délai jugé trop court pour les banques européennes qui souhaitent allonger le délai de trois ans.
ð En France, un peu plus de 40 % des paiements en ligne fait l'objet d'un contrôle anti-fraude renforcé, selon la Banque de France.
Pour ce faire, et toujours selon Les Echos, les banques ont recours à un dispositif par SMS dans près de 85% des cas, d’après le Groupement des Cartes Bancaires CB.
Les banques envisagent déjà certaines alternatives.
Les technologies de biométrie pourraient notamment offrir « l’authentification forte » imposée par la nouvelle réglementation.
En octobre 2018, la Société Générale a annoncé qu’elle expérimentait en interne une carte bancaire sans contact biométrique intégrant un capteur d'empreintes permettant l'authentification sans friction.
Web Summit de Lisbonne : l'inventeur du Web Tim Berners-Lee, estime que le Web est exposé à plusieurs menaces. - News - publié le 07/11/2018
Tim Berners-Lee, l’initiateur du World Wide Web, s'est exprimé sur la chaine CNBC ce lundi 5 novembre, en marge du Web Summit de Lisbonne. |
Les disques durs externes Samsung et Crucial victimes de failles de sécurité - News - publié le 07/11/2018
Selon des chercheurs en sécurité, ces failles permettent de récupérer des fichiers chiffrés sans avoir besoin de mot de passe. |