Le concept : un simple hook souris sur WM_LBUTTONDOWN, on chope une image de l'environnement autour du curseur, le tour est joué !
L'attaque existe donc déjà avant que la "solution" ne se démocratise vraiment.
Bref, encore un truc inutile fait pour donner confiance aux utilisateurs. Mais les banques sont coutumières du fait. Une de leur tentative qui m'a fait hurler de rire (date un peu):
Ils ont voulu facturer un service de numéro de carte bancaire a usage unique, pour que l'utilisateur ne se fasse pas voler son numero.
J'adooore ce principe : faire payer une assurance qui les couvre eux, et non le client (vu que dans le cas d'une telle fraude, la banque doit rembourser, point barre)
# Parade inutile !!
Posté par kawa2204 . En réponse au journal Credit Agricole en ligne refusera bientôt l'accès aux navigateurs alternatifs. Évalué à 3.
Dans les rump session du SSTIC2005 (tres bonne conf soit dit en passant) Nicolas Gregoire a présenté un Proof of Concept a ce sujet.
ses slides :
http://actes.sstic.org/SSTIC05/Rump_sessions/SSTIC05-rump-Gr(...)
Le concept : un simple hook souris sur WM_LBUTTONDOWN, on chope une image de l'environnement autour du curseur, le tour est joué !
L'attaque existe donc déjà avant que la "solution" ne se démocratise vraiment.
Bref, encore un truc inutile fait pour donner confiance aux utilisateurs. Mais les banques sont coutumières du fait. Une de leur tentative qui m'a fait hurler de rire (date un peu):
Ils ont voulu facturer un service de numéro de carte bancaire a usage unique, pour que l'utilisateur ne se fasse pas voler son numero.
J'adooore ce principe : faire payer une assurance qui les couvre eux, et non le client (vu que dans le cas d'une telle fraude, la banque doit rembourser, point barre)