(ça ne cautionne pas l'idée que Amazon et Paypal filent comme ça des numéros, mais ce n'est qu'une faille parmi d'autres).
Pour moi, le problème c'est qu'ils enregistrent les numéros. Parce que ça, c'est déjà scandaleux, et dangereux à de multiples titres. On en a ici un exemple, mais il pourrait y en avoir d'autres : Sony se sont pas exemple fait voler des tas de numéros de CB l'an dernier, ce qui est une catastrophe et qui n'aurait pas été possible s'ils n'avaient pas stocké ces numéros.
Bref, je continue à faire ce que je fais toujours : ne jamais, jamais donner un numéro de carte bancaire à un commerçant qui va l'enregistrer. S'il tient absolument à en enregistrer un, utiliser une carte virtuelle à usage unique, comme ça, s'il le stocke, grand bien lui fasse puisqu'elle est inutilisable par la suite, aussi bien pour débiter de l'argent que pour identifier raisonnablement quelqu'un puisqu'elle est invalidée par sa date d'expiration le lendemain même.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à 8.
Pour moi, le problème c'est qu'ils enregistrent les numéros. Parce que ça, c'est déjà scandaleux, et dangereux à de multiples titres. On en a ici un exemple, mais il pourrait y en avoir d'autres : Sony se sont pas exemple fait voler des tas de numéros de CB l'an dernier, ce qui est une catastrophe et qui n'aurait pas été possible s'ils n'avaient pas stocké ces numéros.
Bref, je continue à faire ce que je fais toujours : ne jamais, jamais donner un numéro de carte bancaire à un commerçant qui va l'enregistrer. S'il tient absolument à en enregistrer un, utiliser une carte virtuelle à usage unique, comme ça, s'il le stocke, grand bien lui fasse puisqu'elle est inutilisable par la suite, aussi bien pour débiter de l'argent que pour identifier raisonnablement quelqu'un puisqu'elle est invalidée par sa date d'expiration le lendemain même.