ZTIC : le paiement sécurisé par IBM

Guillaume Belfiore
Lead Software Chronicler
05 novembre 2008 à 15h38
0
01752580-photo-ztic.jpg
Afin de limiter les paiements frauduleux, les chercheurs du laboratoire de Zurich d'IBM ont mis au point un petit appareil permettant d'effectuer des transactions sécurisées lorsque l'utilisateur est connecté au site Internet de sa banque.

De la taille d'une clé USB, le ZTIC (Zone Trusted Information Channel) possède une mémoire tampon au sein de laquelle sont déplacées toutes les données chiffrées. Cela permet donc d'établir une connexion directe avec les serveurs de la banque sans passer par l'ordinateur, lequel pourrait être infecté d'un malware ou hacké par une tierce personne.

Lorsque la connexion SSL est établie, l'écran du ZTIC affiche les informations reçues par la banque, tels que l'identifiant de la transaction et le montant du transfert. Il suffit à l'utilisateur de vérifier ces données et, le cas échéant, de presser un simple bouton pour abandonner le transfert en cas de piratage.

Dr Peter Buhler, responsable des sciences informatiques au laboratoire de recherche de Zurich, explique que le point de départ pour le développement du ZTICK est partit du constat que « les cybercriminels deviennent de plus en plus professionnels et qu'il est évident que les solutions d'authentification sous forme de logiciel sont potentiellement vulnérables. »>. Il ajoute que le système d'authentification fournissant un numéro de transaction : « ne doit pas être considéré comme une solution sécurisée lorsque la machine a été contaminée par un malware » .

En janvier 2007, le service de paiement électronique Paypal avait aussi dévoilé un outil visant à sécuriser la connexion au site Internet. Ce porte-clé, basé sur la technologie VeriSign et doté d'un écran, génère automatiquement un mot de passe supplémentaire à vos identifiants de connexion.

Le ZTIC de IBM est toujours au stade de concept mais les premiers tests ayant été concluants, il pourrait bientôt être commercialisé.

Voici une vidéo de démonstration:

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles...

Lire d'autres articles

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles des navigateurs web, aux nouveaux smartphones mais aussi aux systèmes d'exploitation, aux questions de sécurité ou à l'actualité e-business en général. Sinon je dois avouer que j'ai un faible pour tout ce qui touche au web design et c'est généralement le code source d'une page web que je lis en premier.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page