.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

« 3DSecure a été conçu par des gens qui ignorent ce qu'est le commerce en ligne ! »

« 3DSecure a été conçu par des gens qui ignorent ce qu'est le commerce en ligne ! »

Edition du 12/06/2009 - par Vivien Derest

Les sites marchands paraissent réticents à l'adoption du protocole 3DSecure, censé améliorer la sécurité des paiements en ligne. C'est ce qui ressort de la conférence « Authentification bancaire et sécurité des paiements » qui se tenait le jeudi 11 juin.

Payer sur internet suscite toujours autant d'inquiétude pour le grand public. Et quand il s'agit de sécuriser les transactions électroniques, les sites marchands semblent réticents à l'adoption d'un protocole sécurisé tel que 3D Secure, pourtant destiné aux paiements sur internet, proposé par Visa et Mastercard.

C'est ce qui ressort des propos de Benoit Tabaka, Directeur Juridique de Priceminister, et de Jean Marc Mosconi, Délégué Général de Mercatel (un organisme de conseil spécialisé dans le commerce et la distribution) lors de la conférence « Authentification bancaire et sécurité des paiements » qui se tenait le jeudi 11 juin.

Un protocole développé par Visa
3DSecure a été développé par Visa pour augmenter le niveau de sécurité des transactions, et il a été adopté par Mastercard. Ce protocole utilisant des messages XML permet d'une part une meilleure authentification du détenteur de la carte de paiement lors d'achats effectués sur des sites web et la vérification de la solvabilité de l'acheteur, et d'autre part confirme que l'entreprise est bien valable. Pour le client, au moment de l'achat, il s'agit de saisir une information complémentaire sur une nouvelle fenêtre affichée par la banque du porteur. Cette information peut être la date de naissance (quoi que facile à obtenir...), ou de manière plus sécurisée un code aléatoire transféré par SMS de la banque au client. On peut bien sûr imaginer d'autres façons de générer ce code de confirmation (lecteur de cartes, etc.).

Internet représente 50 % des fraudes de paiements bancaires
L'utilisation de 3DSecure est notamment défendue par Arnaud Meunier, Risk Manager pour la Société Générale. Il rappelle qu'à l'origine les cartes bancaires étaient en carton avec un numéro imprimé dessus. Un procédé considéré comme sûr... Plus tard sont apparus les hologrammes, puis les bandes magnétiques et enfin la carte à puce associée à un code secret. « Seulement les fraudeurs sont compétents, et ils évoluent. ». Selon lui, si aujourd'hui la fraude est très bien contenue en Europe en ce qui concerne les paiements de proximité, internet représente déjà 50 % des fraudes de paiements bancaires. La Société Générale compte donc mettre en place 3DSecure dès septembre, en utilisant la technologie SMS.

Photo : Illustration Tas France

Page suivante (2/4) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Adobe fait marche arrière sur le paiement des correctifs de sécurité

Devant l'ire des utilisateurs et des chercheurs en sécurité, l'éditeur a finalement (...)

Une plateforme web pour sécuriser gratuitement ses données personnelles

Dashlane est un tout nouveau service, qui se présente comme un assistant internet (...)

Adobe fait payer les correctifs de sécurité

Adobe facture 375 $ la mise à jour de sécurité de CS5 ou propose de passer à CS6. (...)

La CNIL veut s'assurer de la sécurité des cartes bancaires sans contact

La Commission nationale de l'informatique et des libertés (Cnil) annonce jeudi 10 (...)

Un Mac sur cinq est infecté par un Malware selon Sophos

Selon une étude récente publiée par la société de sécurité informatique Sophos, près (...)

Facebook met en place un marché de la sécurité

Le réseau social Facebook vient de s'associer avec cinq éditeurs d'antivirus afin (...)

Un Malware pénètre le réseau informatique de Nissan

Un malware présent dans le réseau informatique de Nissan a subtilisé des identifiants (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du mardi 5 juin 2012 au mercredi 6 juin 2012
Béziers : 23ème congrès du Coter-Club
Palais des congrès de Béziers