Vous n'êtes pas connecté. (Attention, le login du forum est différent du login membre Vulnerabilite.com. Il s'agit d'un compte différent.) Pour participer au forum, vous devez donc créer un nouveau compte ou vous enregistrer si vous en possédez déjà un.

#1 2006-11-20 08:17:27

NewsBot
Pilier de comptoir
Date d'inscription: 2006-01-07
Messages: 912

Le vol d'identité numérique : une menace grandissante

Le vol d'identité numérique : une menace grandissante
Pas une semaine ne se passe sans qu’une alerte au site de « Phishing » ne soit relayée par la presse. Tous les jours, des centaines d’informations privées et identités numériques sont dérobées par des individus peu scrupuleux qui s’empressent de les revendre à de véritables malfaiteurs. Qu’en est-il de cette menace grandissante et des contre-mesures possibles ?

Lire l'article http://www.vulnerabilite.com/actu/20061 … enace.html

Hors ligne

 

#2 2007-01-05 23:44:38

smaret
Nouveau
Lieu: Genève
Date d'inscription: 2006-11-05
Messages: 39
Site web

Re: Le vol d'identité numérique : une menace grandissante

Je suis complétement d'accord que cette menace va grandir... Merci pour cette article.

Les contres mesures ?

Une de mes conviction est l'authentification forte. Soit par Token de type One Time Password ou avec la techno PKI. La Techno OTP n'est pas forcément la meilleure approche (possible de faire du Men in the Midle). Avec un certificat c'est déjas plus compliqué... Mais ou le stocker ? avec ou sans hardware (Smart Card ou USB Crypto) ? Mais cela est déjas beaucoup plus "secure" qu'un simple username/password.

Ce domaine est en pleins essor. Au US, ils bossent actuellement beaucoup sur des systèmes d'authentification forte à la échelle. Le portable ou le PDA est peut être une solution comme moyen d'authentification ?

C'est un sujet vraiment d'actu. Verisign travaille actuellement sur ce sujet avec des grand acteurs comme eBay. Paypal, etc.

Plus d'info sur http://www.openauthentication.org/

Une autre solution semble vennir des nouveaux Cert SSL EV. Je ne suis pas vraiment convaincu. Il est toit à fait possible que dans qq temps on trouve des attaques de type "Injection de Trusted Root dans les navigateurs". On verra?


Sylvain Maret

Dernière modification par smaret (2007-01-06 00:02:23)


Sylvain Maret
e-Xpert Solutions S.A. / Genève

Hors ligne

 

Pied de page du Forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson

© 2000-2006 Vulnerabilite.com
Edité par la société ISECURELABS | Notice légale | Contact


Liens Promo : Ports & Services