Parce que ça, c'est déjà scandaleux, et dangereux à de multiples titres.
Qu'est ce que ca a de scandaleux? L'industrie de la carte de payment emet des regles tres strictes sur les stockages des cartes, les entreprises les suivent.
Note que target s'est fait piquer des cartes sur le pos meme, alors on fait quoi? On arrete les cartes tout court?
T'as une assurance avec ta carte. Si ta carte est utilisee sans ton consentement, c'est pour la gueule de l'organisme de credit, pas pour toi.
Ce qui n'est pas le cas avec une carte virtuelle, si on te pique ton mot de passe d'acces a ta carte virtuelle, c'est pour ta gueule mon canard. Tu preferes quoi? Une securite soit disant pure, mais etre responsable financierement d'une faille qui n'est pas forcement ta faute, ou etre rembourse si quelqu'un fait le con avec ta carte?
On en a ici un exemple,
Le probleme c'est plutot que godaddy accepte les 4 derniers numeros pour authentifier qq1 au telephone. C'est le probleme, pas qu'ils les stockent.
Tu crois que le meme probleme (authentifier qq1 a partir de pas grand chose) n'arriverait pas s'ils ne stockaient pas les cartes?
mais il pourrait y en avoir d'autres : Sony se sont pas exemple fait voler des tas de numéros de CB l'an dernier, ce qui est une catastrophe et qui n'aurait pas été possible s'ils n'avaient pas stocké ces numéros.
En quoi c'est une catastrophe? A tu la moindre idee de savoir si les numeros ont effectivement ete utilise?
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par groumly . En réponse au journal Mots de passe et ingénierie sociale. Évalué à 4. Dernière modification le 29 janvier 2014 à 21:07.
Qu'est ce que ca a de scandaleux? L'industrie de la carte de payment emet des regles tres strictes sur les stockages des cartes, les entreprises les suivent.
Note que target s'est fait piquer des cartes sur le pos meme, alors on fait quoi? On arrete les cartes tout court?
T'as une assurance avec ta carte. Si ta carte est utilisee sans ton consentement, c'est pour la gueule de l'organisme de credit, pas pour toi.
Ce qui n'est pas le cas avec une carte virtuelle, si on te pique ton mot de passe d'acces a ta carte virtuelle, c'est pour ta gueule mon canard. Tu preferes quoi? Une securite soit disant pure, mais etre responsable financierement d'une faille qui n'est pas forcement ta faute, ou etre rembourse si quelqu'un fait le con avec ta carte?
Le probleme c'est plutot que godaddy accepte les 4 derniers numeros pour authentifier qq1 au telephone. C'est le probleme, pas qu'ils les stockent.
Tu crois que le meme probleme (authentifier qq1 a partir de pas grand chose) n'arriverait pas s'ils ne stockaient pas les cartes?
En quoi c'est une catastrophe? A tu la moindre idee de savoir si les numeros ont effectivement ete utilise?