Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

George Lucas vient de répondre à une des plus grandes question {…}

Lire la suite

Les utilisateurs du site de partage suédois The Pirate Bay ont {…}

Lire la suite

Acer pourrait lancer le fleuron de ses smartphones durant le M {…}

Lire la suite

Hourra ! L’humanité vient d’évoluer une nouvelle fois ! La der {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

sécurité

IdeNum – NKM : le projet va attirer l’attention des cyber-criminels selon Trend Micro

Selon l’éditeur de solution de sécurité IT Trend Micro, le chantier public de « super-authentifiant » multi-services IdeNum nécessite un dispositif blindé.

L’enfer est-il pavé de bonnes intentions ? Ce serait l’avis de Trend Micro à propos de l’initiative iDeNum présentée lundi par Nathalie Kosciusko-Morizet, secrétaire d’État chargée de la Prospective et du Développement de l’économie numérique. Il s’agit d’un chantier orienté authentification forte et certificats.

L’objectif d’IdeNum étant de favoriser l’essor des services sécurisés Internet à valeur ajoutée (souscription de contrats en ligne, demande d’allocations familiales ou sociales…) en s’associant avec des organisations comme la Fédération bancaire française (FBF), la Fédération française des sociétés d’assurance (FFSA), la Poste ou la Caisse des dépôts et consignations (CDC).


Dans une nouvelle contribution blog émanant de Trend Micro, Rik Ferguson, Senior Security Advisor chez l’éditeur de solutions de sécurité, prend ce chantier avec des pincettes. « La sécurité est plus que le simple fait d’affirmer son identité, c’est aussi certifier l’intégrité des informations transmises », commente Rik Ferguson.

L’expert craint qu’en développant une méthode unique pour vérifier l’identité de dizaines de millions de Français (avec les implications financières en prolongement), cela risque de de devenir un « aimant puissant pour les cyber-criminels » (« a powerful attractor for criminals » dans la version originale).

Les ravages de Bebloh dans le secteur bancaire à prendre en compte

IDeNum sera-t-il suffisant pour résoudre tous les problèmes de sécurité liés au simple duo « identifiant + mot de passe » ? Pas évident estime Rik Ferguson.

« L’authentification multi-facteur n’est pas une nouvelle technologie et les problèmes sont déjà apparents », commente-t-il. « Les banques ont déjà déployé ce type de technologies depuis un certain temps et les agents malveillants se sont déjà adaptés. »

Rik Ferguson met en avant les attaques de type Man in the Browser attack, avec le cas concret du cheval de Troie Bebloh qui a déjà touché le monde des banques. Il fonctionne sous ce principe : un malware peut détourner la session d’authentification et émettre des commandes et requêtes voilées. Plus fort : il peut intercepter et modifier les réponses en provenance du fournisseur de services afin de camoufler son activité malfaisante réelle.

Par conséquent, il faut aller encore plus loin dans la vérification des transactions : ne pas se contenter des technologies d’identité pour simplement authentifier les utilisateurs mais aussi vérifier les transactions individuelles.

Un paradigme de sécurité qui devrait être placé au premier niveau pour un chantier comme IdeNum, suggère Trend Micro.

Libre à NKM de répondre par blog interposé

Derniers commentaires




3 Responses to IdeNum – NKM : le projet va attirer l’attention des cyber-criminels selon Trend Micro

  • Le 3 février 2010 à 20:32 par Mobi

    Bahh ca a pas tardé déja piraté leur system , ben couillon !

  • Le 4 février 2010 à 9:23 par briegel

    Comme d’habitude quand l’Etat se mêle d’informatique, il met les pieds dans le plat.
    Deux certitudes :
    -la sécurité, c’est éviter de mettre tous ses oeufs dans le même panier
    -tout système sécurisé peut être piraté.

    En contredisant ces deux certitudes, NKM propose un système fiable mais (déjà) trop célèbre, et qui fait prendre des risques immenses aux français : ceux qui se faisaient pirater leurs comptes bancaires n’étaient pas joyeux, mais dorénavant, en cas de piratage, ils se feront aussi spolier leur identité, leur régime de retraite, leurs aides sociales, leurs cotisations, leurs impôts…

  • Le 9 février 2010 à 8:35 par Henry Story

    Pour répondre a Briegel, cela est vrai seulement si vous utilisez des certificats qui sont dans le browser. Mais comme nk_m parle de clef USB, qui peuvent avoir des partitions write-only – c’est a dire que personne ne peut lire la clef privé, alors le probleme est largement réduit.

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>