Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

« 3DSecure a été conçu par des gens qui ignorent ce qu'est le commerce en ligne ! »

« 3DSecure a été conçu par des gens qui ignorent ce qu'est le commerce en ligne ! »

Edition du 12/06/2009 - par Vivien Derest

Les sites marchands paraissent réticents à l'adoption du protocole 3DSecure, censé améliorer la sécurité des paiements en ligne. C'est ce qui ressort de la conférence « Authentification bancaire et sécurité des paiements » qui se tenait le jeudi 11 juin.

Payer sur internet suscite toujours autant d'inquiétude pour le grand public. Et quand il s'agit de sécuriser les transactions électroniques, les sites marchands semblent réticents à l'adoption d'un protocole sécurisé tel que 3D Secure, pourtant destiné aux paiements sur internet, proposé par Visa et Mastercard.

C'est ce qui ressort des propos de Benoit Tabaka, Directeur Juridique de Priceminister, et de Jean Marc Mosconi, Délégué Général de Mercatel (un organisme de conseil spécialisé dans le commerce et la distribution) lors de la conférence « Authentification bancaire et sécurité des paiements » qui se tenait le jeudi 11 juin.

Un protocole développé par Visa
3DSecure a été développé par Visa pour augmenter le niveau de sécurité des transactions, et il a été adopté par Mastercard. Ce protocole utilisant des messages XML permet d'une part une meilleure authentification du détenteur de la carte de paiement lors d'achats effectués sur des sites web et la vérification de la solvabilité de l'acheteur, et d'autre part confirme que l'entreprise est bien valable. Pour le client, au moment de l'achat, il s'agit de saisir une information complémentaire sur une nouvelle fenêtre affichée par la banque du porteur. Cette information peut être la date de naissance (quoi que facile à obtenir...), ou de manière plus sécurisée un code aléatoire transféré par SMS de la banque au client. On peut bien sûr imaginer d'autres façons de générer ce code de confirmation (lecteur de cartes, etc.).

Internet représente 50 % des fraudes de paiements bancaires
L'utilisation de 3DSecure est notamment défendue par Arnaud Meunier, Risk Manager pour la Société Générale. Il rappelle qu'à l'origine les cartes bancaires étaient en carton avec un numéro imprimé dessus. Un procédé considéré comme sûr... Plus tard sont apparus les hologrammes, puis les bandes magnétiques et enfin la carte à puce associée à un code secret. « Seulement les fraudeurs sont compétents, et ils évoluent. ». Selon lui, si aujourd'hui la fraude est très bien contenue en Europe en ce qui concerne les paiements de proximité, internet représente déjà 50 % des fraudes de paiements bancaires. La Société Générale compte donc mettre en place 3DSecure dès septembre, en utilisant la technologie SMS.

Photo : Illustration Tas France

Page suivante (2/4) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un virus cible les membres de Facebook

Les pirates informatiques ont lancé un virus destiné aux utilisateurs (...)

La Croix-Rouge française externalise la lutte contre le spam

La Croix-Rouge française a sécurisé les 16 000 boîtes (...)

Faille de sécurité sur voyages-SNCF.com révélée par le Canard enchaîné

C'est le plus grand site de commerce électronique de France. Le Canard Enchaîné révèle (...)

Se prémunir contre les risques juridiques découlant du Saas

Le Saas (Software as a service) décolle. Or, une entreprise doit verrouiller son (...)

Un bug de 10 minutes à la SNCF a créé la confusion

Le mardi 16 mars, la SNCF a dû démentir les informations relatives à un accident (...)

Orange et la Française des Jeux s'associent dans les paris sur le Web

A l'heure de l'ouverture à la concurrence du marché des jeux d'argent et de hasard (...)

CertEurope délivre son 150 000ème certificat électronique sur clé USB

CertEurope profite de l'annonce de son 150 000ème certificat délivré sur clé USB (...)

Recherche

Sondage flash
En ayant virtualisé vos serveurs, le retour sur investissement

Conférences
13/04/2010
LA REVOLUTION SUR LE POSTE DE TRAVAIL
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Agenda
Du mardi 23 mars 2010 au mardi 23 mars 2010
Printemps 2010 de l'USF
Salon Eurosites George V 28, avenue George V - 75008 Paris