Pour gérer vos consentements :
Categories: Régulations

PayPal renforce sa sécurité grâce à des ‘tokens’

L’authentification forte, qui permet de lutter contre la fraude en ligne et l’hameçonnage (‘phishing‘) commence enfin à se généraliser. Cet outil devrait selon Paypal « permettre une meilleure authentification de ses utilisateurs. »

Le fonctionnement est simple. Le petit boîtier affiche un mot de passe de 6 chiffres toutes les 30 secondes. L’utilisateur doit ensuite entrer la série de chiffres pendant la procédure d’achat.

Selon eBay, il s’agit d’un outil de plus dans la lutte contre l’hameçonnage.

Un porte-parole de PayPal a déclaré « Si un pirate dispose du nom et du mot de passe d’un utilisateur il lui est impossible de retrouver les six chiffres générés par le token de façon aléatoire. Attention, ce système n’a pas réponse à tout. Mais il s’agit d’une couche supérieure de protection. »

Le kit « PayPal Security Key » va coûter 5 dollars pour les utilisateurs privés et sera gratuit pour les utilisateurs » business ». PayPal a mené une série de tests avec des salariés et va commencer à proposer cette option à ses utilisateurs dés le mois de février.

Les utilisateurs australiens, allemands et américains, seront les premiers à profiter du système.

Le Token utilisé par PayPal repose sur une technologie de VeriSign, qui a signé avec eBay un partenariat dans le domaine de la sécurité en 2005.

eBay et PayPal sont des cibles privilégiées pour les escrocs de la Toile. Selon une récente étude réalisée par le chercheur Michael Sutton, près de la moitié des faux sites utilisés par les fraudeurs copient eBay et Paypal.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

1 jour ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago