Certicode Plus chez la Banque Postale : « plus » d’intrusion — Le Hollandais Volant

Ma banque est la Banque Pos­tale. Depuis assez long­temps, ils ont le sys­tème « Cer­ti­code », leur sys­tème d’authentification à deux fac­teurs (2FA) qui fonc­tionne en semaine (me deman­dez pas pour­quoi, les week-ends ce truc ne fonc­tionne pas). Je re…

Source : Cer­ti­code Plus chez la Banque Pos­tale : « plus » d’intrusion — Le Hol­lan­dais Volant

Je com­prends et je ferai pareil que toi. Déjà que les banques connaissent sur le prin­cipe une grande par­tie de notre vie, pas besoin d’en rajou­ter.

Je vais faire mon petit troll Android/iOS, mais tous ces pri­vi­lèges sont blo­qués par défaut sur iOS, et non acti­vables par l’u­ti­li­sa­teur :

  • connaître les appli­ca­tions en fonc­tion­ne­ment sur mon télé­phone
  • pou­voir uti­li­ser mon télé­phone pour pas­ser des appels
  • savoir qui m’appelle et quand
  • accé­der à l’intégralité du conte­nu enre­gis­tré sur mon télé­phone
  • pou­voir ajou­ter ou sup­pri­mer des don­nées à leur guise
  • connaître les réseaux wifi autour de moi
  • avoir un accès com­plet au réseau
  • lan­cer des appli­ca­tions au démar­rage
  • l’empêcher de se mettre en veille

Ces pri­vi­lèges là doivent être acti­vés manuel­le­ment par l’u­ti­li­sa­teur, et s’il refuse, l’ap­pli­ca­tion devra fonc­tion­ner tout de même :

  • savoir où je suis
  • prendre des pho­tos et des vidéos avec mon télé­phone
  • faire vibrer mon télé­phone

Il ne reste qu’un pri­vi­lège acti­vé par défaut sous iOS et non blo­cable à moins de cou­per pour l’en­semble du télé­phone :

  • se connec­ter à inter­net

Pour en reve­nir à l’ar­ticle, j’ai­me­rais savoir com­bien de per­sonnes sont tou­chées par un pira­tage de carte sim. Pour qu’ils bloquent car­ré­ment la pos­si­bi­li­té d’un code par sms, c’est que ce nombre doit être impor­tant, mais j’en doute for­te­ment. Je pense sin­cè­re­ment que tous les pri­vi­lèges deman­dés sont une rai­son de l’o­bli­ga­tion de pas­ser par leur appli­ca­tion.

Sinon For­tu­neo j’en suis bien content, et tout est option­nel : double authen­ti­fi­ca­tion, paie­ment inter­net, paie­ment étran­ger, sans contact, etc.

A voir aussi

Nintendo bannit un joueur pour avoir joué à des jeux d’occasion sur sa Switch 2 : info ou intox ?

Un joueur a eu la désa­gréable sur­prise de voir son compte Nin­ten­do ban­ni pour avoir …

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *