Les claviers virtuels des banques ne sont pas sûrs !
Rédigé par Florian, le jeudi 21 septembre 2006.
Source : Generation-NT.

Si vous consultez vos comptes en ligne, vous avez peut-être constaté que votre banque vous demande désormais d'entrer votre mot de passe non plus via le clavier, mais via un clavier virtuel.

Le système est simple : un clavier virtuel vous permet d'entrer votre mot de passe en cliquant sur les images correspondantes à votre mot de passe. Ainsi, il est impossible pour les logiciels espions d'enregistrer le mot de passe que vous auriez dû taper sur votre clavier.

On croyait que ce système était sûr, il n'en est pas moins sûr ! En effet, Hispasec Systems, une compagnie de sécurité, a découvert un cheval de Troie qui prend des captures de votre écran lorsque vous cliquez sur ces claviers virtuels.
Le pirate peut ainsi, une fois les images reconstituées, voir sur quelles touches vous avez cliqué et connaître votre mot de passe.

Bien que ce système ne soit pas encore très répandu, on peut déjà s'inquiéter de ce nouveau problème de sécurité. D'autant plus que sur la trentaine d'antivirus testés, seuls 6 ont détecté cet espion.

En savoir plus...

Digg  del.icio.us  Technorati  Scoopeo  Fuzz  Facebook  Google  YahooMyWeb  Live  Wikio|Site social permettant d'enregistrer,| de partager et de faire connaître| cette actualité.  Reddit  blogmarks
Signaler une erreur / un problème de droits d'auteurs.

Les commentaires (du plus ancien au plus récent) :
...e ne soit pas encore très répandu, on peut déjà s'inquié...

quels sont les 6 antivirus ?
comment s'appelle ce cheval de troie ?
que faut il faire pour s'en debarrasser au cas ou ?
jhackp (le 21 septembre 2006, 23:20:29)
Il faudra bientôt un lecteur d'empreinte digital ou retinient pour entrer sur son compte !
ljin (le 22 septembre 2006, 17:34:53)