internet

PayPal déclare la guerre à Safari

par Christophe Laporte le 18.09.2008 à 00:41
Cela fait plusieurs mois que PayPal fait pression envers Apple pour qu'elle intègre des mécanismes visant à combattre l'hameçonnage (phishing). En avril dernier, elle menaçait à demi-mot de ne plus prendre en charge Safari. (lire : Safari bientôt banni par PayPal ?)

La société par le biais de sa maison mère est en train de passer à l'acte. Lors de la finalisation d'un achat sur eBay, et avant de vous renvoyer sur PayPal pour payer, un message d'alerte apparait désormais pour vous signifier d'utiliser un autre navigateur que Safari. Le site de ventes aux enchères recommande alors aux utilisateurs de se tourner vers Internet Explorer ou Firefox.
pbebay.jpg

Depuis les critiques des responsables de sécurité de PayPal, Apple n'a pas fait de déclaration officielle. On ignore si elle compte intégrer un système anti-phishing à son butineur. Elle s'est contentée récemment de livrer un certain nombre de conseils sur le sujet aux utilisateurs de MobileMe dans un billet. (lire : Les bons conseils anti-phishing d'Apple)

[MAJ] Précisons qu'il est possible de forcer le destin et de mener à bien son enchère avec le navigateur d'Apple.

|  |  

Découvrez les nouveautés de Mountain Lion avec notre livre
4
3
2
1
Vos réactions (56 réactions)
Frenchie [18/09/2008 00:54]

Taka boycoter ebay!
hok [18/09/2008 00:56]

Bien fait Apple.
Museforever [18/09/2008 01:08]

C'est dommage en effet. Surtout que ça doit pas être compliqué à rajouter, y'a juste à vérifier par rapport à une liste télechargée sur le net.
rodhot [18/09/2008 01:09]

Ebay m'a fait le coup aussi. Quand on place des barrières devant moi, j'ai tendance à revenir moins souvent.

De toute façon, à la base, Paypal est nettement moins sécuritaire que ma banque puisqu'elle se suffit d'un login très très public (courriel) et d'un vulgaire petit mot de passe bidon. Aucune question de validation supplémentaire. C'est à eux d'abord de faire leur bout de chemin en matière de sécurité.
edualc [18/09/2008 01:32]

La réaction de eBay est stupide car au niveau du paiement en ligne Safari est au moins aussi sécurisé qu' IE ou Firefox, or c'est à ce moment qu'ils ont choisi de placer l'avertissement.
Et puis, je ne sais pas si eBay est vraiment le mieux placé pour donner des leçons de sécurité.
Enfin, je doute de l'efficacité des systèmes anti-phishing et suis plus enclin à responsabiliser l'utilisateur.
D'ailleurs, tout le monde sait aujourd'hui, même Mme Michu, que l'on n'ouvre pas une pièce-jointe d'origine inconnue.
L'information à fonctionné, il n'y a donc aucune raison que M. Toutlemonde ne comprenne pas que l'on ne suit pas non plus un lien sur un courrier non sollicité.
Les mécanismes visant à combattre l'hameçonnage n'ont pour effet que laisser penser à l'utilisateur lambda qu'il est à l'abri et qu'il n'a plus à faire preuve de discernement.
De toute façon, je n'utilise plus Paypal, que je trouve mal sécurisé, depuis 2003.
Quant à eBay... ce n'es pas demain la veille qu'un site me dictera ma conduite et quel logiciel utiliser.
Exit donc eBay.

Cordialement
Lord William [18/09/2008 01:47]

PayPal, c'est pratique, il faut l'avouer…
Mais s'ils n'acceptent plus les transactions et la consultation du compte par Safari, ça sera sans moi.
J'utilise Safari car c'est le navigateur qui me correspond le plus, surtout depuis la dernière grosse mise-à-jour (avant j'utilisais pas mal Camino en supplément). Je ne vois pas en quoi je changerai pour FireFox (que je déteste) ou IE (qui m'oblige à utiliser des moyens détournés pour fonctionner sous Mac).
S'ils veulent perdre des clients, qu'ils continuent…
edualc [18/09/2008 01:59]

--->Museforever

[... Surtout que ça doit pas être compliqué à rajouter, y'a juste à vérifier par rapport à une liste télechargée sur le net...]

Liste qui aura toujours un train de retard.
Les escrocs utilisent des sites-pièges sur de très coutres périodes et en changent évidemment très fréquemment afin d'éviter d'être facilement démasqués.
Les listes anti-phishing diffusent donc des adresses de sites déjà utilisés et donc, pour la plupart, déjà désactivés.
Comme elles ne sont pas en outre établies par Mme Miroska, elles ne peuvent bloquer celles qui n'ont pas encore été utilisées.
Leur efficacité relève de l'illusion.

Cordialement

CBi [18/09/2008 02:01]

Menu Safari / Développement / Agent d'utilisateur / Firefox 2.0.0.12 - Mac
steph_a_paris [18/09/2008 03:47]

Oui voilà, c'est la bonne solution: grâce à cette fonction Safari peut passer pour n'importe quel navigateur.
divoli [18/09/2008 07:08]

Arrêtez de bêtement défendre Apple. Le problème n'est pas tellement Paypal ou eBay, mais Safari.

Et le fait que l'on préfère ou non "éduquer" les gens aux problèmes de sécurité n'excuse en aucune manière cette lacune de Safari.

Qu'Apple intègre à son navigateur un filtre anti-phishing et puis c'est tout.
ShowMeHowToLive [18/09/2008 07:24]

@rodhot : c'est pareil avec toutes les banques, il suffit d'un login et mot de passe. En France, aucune banque n'utilise de système de clé USB par exemple…
lechneric [18/09/2008 07:25]

C'est vrai !!
ce n'est pas si compliquer que ça

Safari n'est pas le centre du web
Je n'utilise que Firefox avec Paypal et ma banque
tibet [18/09/2008 07:27]

s'il s'agit effectivement d'un simple contrôle de liste les termes d'anti-phishing sont alors franchement de l'abus et je vote pour la responsabilisation des utilisateurs -- même si l'expression aurait tendance à me faire [à tout le moins] sourire --, Sinon...
2Bad [18/09/2008 07:42]

@Divoli: quel manque de discernement... Pourquoi rajouter quelque chose d'inutile sur Safari sous pression d'un site? Juste pour le concept, Apple devrait refuser cela...


2Bad
momo-fr [18/09/2008 07:44]

Je n'utilise plus Safari depuis un moment... et je ne le regrette pas. J'utilise Paypal qui est bien pratique pour acheter un soft aux US (ou ailleurs).
4
3
2
1



Réagir

attention Il n'est pas possible de réagir à cette dépêche. Si vous souhaitez toutefois réagir, n'hésitez pas à faire un tour dans nos forums.