Safari bientôt banni par PayPal ?
par Christophe Laporte le 18.04.2008 à 14:34
PayPal réfléchit à suspendre l'accès à son service aux navigateurs web qui ne sont pas dotés de mécanismes visant à combattre l'hameçonnage (phishing). Ce procédé consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance afin de lui soutirer des renseignements personnels.
En indiquant cela, la filiale d'eBay vise en premier lieu Safari, qui n'intègre toujours pas ce type de dispositif. Il y a peu, Michael Barrett de PayPal avait déjà tenu des propos durs contre le butineur d'Apple (lire l'article : Paypal tacle Safari sur la sécurité).
Actuellement, le service de paiement en ligne recommande essentiellement Internet Explorer 7 pour accéder à son site ou encore dans une moindre mesure Firefox 2.x et Opera 9.1.
À noter la réaction d'Asa Dotzler de la fondation Mozilla, que PayPal a tout a fait raison dans sa démarche. Il explique qu'il est beaucoup plus simple d'arnaquer les gens via l'hameçonnage qu'en exploitant une faille quelconque dans un navigateur web. Par conséquent, les éditeurs doivent faire en sorte de protéger au mieux les utilisateurs contre ce type d'attaques.
En indiquant cela, la filiale d'eBay vise en premier lieu Safari, qui n'intègre toujours pas ce type de dispositif. Il y a peu, Michael Barrett de PayPal avait déjà tenu des propos durs contre le butineur d'Apple (lire l'article : Paypal tacle Safari sur la sécurité).
Actuellement, le service de paiement en ligne recommande essentiellement Internet Explorer 7 pour accéder à son site ou encore dans une moindre mesure Firefox 2.x et Opera 9.1.
À noter la réaction d'Asa Dotzler de la fondation Mozilla, que PayPal a tout a fait raison dans sa démarche. Il explique qu'il est beaucoup plus simple d'arnaquer les gens via l'hameçonnage qu'en exploitant une faille quelconque dans un navigateur web. Par conséquent, les éditeurs doivent faire en sorte de protéger au mieux les utilisateurs contre ce type d'attaques.
4
3
2
1
Vos réactions (60 réactions)
KeepAlive
[18/04/2008 14:45]
Et quelle est la méthode proposée par les navigateurs pour protéger l'utilisateur contre le phishing ?
Il suffit à l'utilisateur de vérifier dans la barre d'URL que le nom du serveur soit celui attendu (www.paypal.com) et pas une imitation, et que le site utilise SSL avec un certificat valide.
Apple se refuse à encombrer ses utilisateurs de plein de messages d'alerte de sécurité comme le fait Microsoft, ils se limitent au strict nécessaire.
Et quelle est la méthode proposée par les navigateurs pour protéger l'utilisateur contre le phishing ?
Il suffit à l'utilisateur de vérifier dans la barre d'URL que le nom du serveur soit celui attendu (www.paypal.com) et pas une imitation, et que le site utilise SSL avec un certificat valide.
Apple se refuse à encombrer ses utilisateurs de plein de messages d'alerte de sécurité comme le fait Microsoft, ils se limitent au strict nécessaire.
jusdei
[18/04/2008 14:46]
Pis quoi encore, ils commencent à nous les casser... sérieux ces bandes de jaloux du succès du mac...
Déjà qu'avec eBay, pour une mise en vente, dans la phase de description de l'objet, on a pas les possibilités de mises en forme ! ! !
Pis quoi encore, ils commencent à nous les casser... sérieux ces bandes de jaloux du succès du mac...
Déjà qu'avec eBay, pour une mise en vente, dans la phase de description de l'objet, on a pas les possibilités de mises en forme ! ! !
jodido
[18/04/2008 14:48]
@keepAlive
et bien signaler qu'un site sur lequel on est, est un usurpateur d'identité ce n'est pas encombrer l'utilisateur de plein de message inutile.
Meme si on peut s'interroger de comment on est arrivé sur le site en question...
@keepAlive
et bien signaler qu'un site sur lequel on est, est un usurpateur d'identité ce n'est pas encombrer l'utilisateur de plein de message inutile.
Meme si on peut s'interroger de comment on est arrivé sur le site en question...
tomystyle
[18/04/2008 14:53]
tiens et moi qui pensais etre le seul a avoir des probleme sur le site d'ebay avec safari .........
tiens et moi qui pensais etre le seul a avoir des probleme sur le site d'ebay avec safari .........
poco
[18/04/2008 14:56]
@ tomystyle
+1 pour moi!
@ tomystyle
+1 pour moi!
imonamac
[18/04/2008 14:58]
Tout le monde sur Firefox... pi fe tou !
Tout le monde sur Firefox... pi fe tou !
juliengaz
[18/04/2008 15:07]
Et puis Paypal c'est quand même une sacrée arnaque!
Et puis Paypal c'est quand même une sacrée arnaque!
pvmstg
[18/04/2008 15:13]
Bon les macceux, le apple est pas une religion. Paypal a raison. Il faut penser à l'usager moyen qui ne comprends pas toujours l'informatique, les liens. J'ai perso eu au moins trois hameçonnage pour paypal et au moins un pour desjardins (caisse pop du québec). J'ai pas mordu mais... j'aurais aimé avoir un message me prévenant du fait que l'adresse affichée n'est pas celle qui est générée au lieu de devoir vérifier. Plus il y a de sécurité plus Apple sera pris au sérieux. Après plus de 20 ans avec mac... je reste fidèle mais.... tout n'est pas parfait.
Bon les macceux, le apple est pas une religion. Paypal a raison. Il faut penser à l'usager moyen qui ne comprends pas toujours l'informatique, les liens. J'ai perso eu au moins trois hameçonnage pour paypal et au moins un pour desjardins (caisse pop du québec). J'ai pas mordu mais... j'aurais aimé avoir un message me prévenant du fait que l'adresse affichée n'est pas celle qui est générée au lieu de devoir vérifier. Plus il y a de sécurité plus Apple sera pris au sérieux. Après plus de 20 ans avec mac... je reste fidèle mais.... tout n'est pas parfait.
jeanba3000
[18/04/2008 15:15]
Perso ça me gave qu'on me prenne pour un demeuré à placer sous tutelle de l'informatique à tout bout de champ.
J'ai un cerveau, j'ai appris à traverser une rue en sécurité en regardant la rue de chaque côté, j'ai aussi appris à faire attention aux intitulés des url. C'est à la portée de n'importe qui, il suffit de vouloir apprendre.
Mais c'est tellement confortable de rester à rien piger, à se reposer sur le autres par paresse intellectuelle, à la merci du marché de l'informatique qui n'espère que ça, garder le consommateur dans un état de dépendance.
Perso ça me gave qu'on me prenne pour un demeuré à placer sous tutelle de l'informatique à tout bout de champ.
J'ai un cerveau, j'ai appris à traverser une rue en sécurité en regardant la rue de chaque côté, j'ai aussi appris à faire attention aux intitulés des url. C'est à la portée de n'importe qui, il suffit de vouloir apprendre.
Mais c'est tellement confortable de rester à rien piger, à se reposer sur le autres par paresse intellectuelle, à la merci du marché de l'informatique qui n'espère que ça, garder le consommateur dans un état de dépendance.
TotOOntHeMooN
[18/04/2008 15:19]
En même temps, se passer de Paypal n'est pas un mal...
En même temps, se passer de Paypal n'est pas un mal...
majipoor
[18/04/2008 15:22]
@KeepAlive
Essaie www.paypaI.com pour voir si c'est si simple. Et c'est bien entendu un cas évident, mais il y a des cas beaucoup plus délicats en particulier depuis qu'il est possible de mettre dans les URL des caractères autres que l'ASCII 7bits.
Ceci étant dit, avec Safari 3.1 et son menu Dvelop en standard qui permet de se faire passer pour un autre browser, ça paraît pas très malin comme idée.
Mais c'est vrai que Apple devrait proposer quelque chose contre le phishing.
@KeepAlive
Essaie www.paypaI.com pour voir si c'est si simple. Et c'est bien entendu un cas évident, mais il y a des cas beaucoup plus délicats en particulier depuis qu'il est possible de mettre dans les URL des caractères autres que l'ASCII 7bits.
Ceci étant dit, avec Safari 3.1 et son menu Dvelop en standard qui permet de se faire passer pour un autre browser, ça paraît pas très malin comme idée.
Mais c'est vrai que Apple devrait proposer quelque chose contre le phishing.
majipoor
[18/04/2008 15:23]
Bon... je précis que si ici la fonte fait que le "i" majuscule se distingue du "l" minuscule dans l'affichage, ce n'est pas le cas dans la barre d'URL de Safari :)
Bon... je précis que si ici la fonte fait que le "i" majuscule se distingue du "l" minuscule dans l'affichage, ce n'est pas le cas dans la barre d'URL de Safari :)
lifenight
[18/04/2008 15:25]
Paypal est un excellent service. Il est normal qu'ils veuillent protéger leurs utilisateurs.
L'anti-fishing est devenu un standard dans les navigateurs, c'est pas pour autant que les utilisateurs sont des assistés, c'est une protection supplémentaire.
Paypal est un excellent service. Il est normal qu'ils veuillent protéger leurs utilisateurs.
L'anti-fishing est devenu un standard dans les navigateurs, c'est pas pour autant que les utilisateurs sont des assistés, c'est une protection supplémentaire.
Philactere
[18/04/2008 15:25]
@KeepAlive
Comme le dit jodido je ne penses pas qu'un message signalant une tentative de phishing soit un message d'alerte envahissant...
Ensuite observe un peut autours de toi comme un bon nombre de personnes savent ce qu'est un URL, je vois tous les jours des gens qui au lieu de taper www.monsite.com dans la barre d'adresse de leur navigateur se rendent sur google, tapent www.monsite.com dans le champ de recherche et ensuite cliquent sue le premier lien renvoyé en résultat. Ils sont peut être neuneus mais c'est comme ça, toute personne ne sait pas forcément ce qu'est un URL.
Et pour terminer si je me rends sur http://www.www.ma_banque.com et que j'accède à des opérations en ligne je risque bien d'être redirigé vers https://secure.ssl.ma_banque.com ou un truc du genre ce qui est différent de www.ma_banque.com et peut dérouter un non-averti.
Bref, si toi tu sais (parce que t'es un super pro top user) ce n'est pas le cas pour tout le monde, l'anti-phishing est fait en premier lieu pour eux, si toi tu estime que tu n'as pas besoins d'une mesure de sécurité ce n'est pas une raison pour la refuser aux autres.
@KeepAlive
Comme le dit jodido je ne penses pas qu'un message signalant une tentative de phishing soit un message d'alerte envahissant...
Ensuite observe un peut autours de toi comme un bon nombre de personnes savent ce qu'est un URL, je vois tous les jours des gens qui au lieu de taper www.monsite.com dans la barre d'adresse de leur navigateur se rendent sur google, tapent www.monsite.com dans le champ de recherche et ensuite cliquent sue le premier lien renvoyé en résultat. Ils sont peut être neuneus mais c'est comme ça, toute personne ne sait pas forcément ce qu'est un URL.
Et pour terminer si je me rends sur http://www.www.ma_banque.com et que j'accède à des opérations en ligne je risque bien d'être redirigé vers https://secure.ssl.ma_banque.com ou un truc du genre ce qui est différent de www.ma_banque.com et peut dérouter un non-averti.
Bref, si toi tu sais (parce que t'es un super pro top user) ce n'est pas le cas pour tout le monde, l'anti-phishing est fait en premier lieu pour eux, si toi tu estime que tu n'as pas besoins d'une mesure de sécurité ce n'est pas une raison pour la refuser aux autres.
strossus
[18/04/2008 15:27]
Paypal a raison si ce genre de site existe ca veut dire qu'il y a des gens pour se faire avoir donc il faut bien avertir les utilisateurs novices des pièges d'internet car ça doit rester un outil simple à utiliser
Paypal a raison si ce genre de site existe ca veut dire qu'il y a des gens pour se faire avoir donc il faut bien avertir les utilisateurs novices des pièges d'internet car ça doit rester un outil simple à utiliser
4
3
2
1
Réagir
Cinq consignes avant de réagir :
- Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
- Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
- Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
- Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
- Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.
Si vous n'avez pas encore de compte sur les forums, allez tout de suite vous inscrire.
C'est rapide et gratuit ! Vous pourrez ensuite réagir immédiatement aux actualités.
En cas de problème, utilisez notre formulaire de contact.




Août 2008