vendredi 25 octobre 2013

Talk To Pay : la Banque Postale teste les paiements en ligne à la voix

Si certains sont payés pour parler, d’autres proposent de parler pour payer. La Banque Postale, filiale du groupe La Poste, a lancé à la mi-septembre un programme pour expérimenter un nouveau moyen de sécurisation des paiements en ligne : le paiement vocal.

Le principe repose sur l’identification du client par sa voix, une donnée biométrique qui, comme chacun sait, est propre à chaque individu, donc unique. Il suffit alors d’associer cette donnée personnelle, en théorie infalsifiable, à un compte de paiement.




Authentification vocale


Le principe se concrétise à travers l’application Talk To Pay conçu en partenariat avec la société de conseil PWC Consultant. Pour utiliser Talk To Pay, il faut se connecter à un site dédié pour y enregistrer sa voix afin de créer un modèle biométrique propre à chaque expérimentateur. Lequel y associe alors ses coordonnées de carte bancaire. Une démarche lourde qui risque de freiner l’adoption de la technologie. Mais un passage obligé. Au moins, l’extension Talk To Pay s’installe automatiquement dans le navigateur Internet.

Ensuite pour chaque achat en ligne, Talk To Pay déclenche un rappel sur le téléphone mobile à partir duquel l’utilisateur va s’authentifier (on ignore pour l’heure ce qu’il faut raconter pour s’identifier). Une fois la reconnaissance validée, le système remplit automatiquement le numéro de la carte bancaire et sa date de validité sur le formulaire de paiement. Le cryptogramme visuel (code à 3 chiffres situé au dos de la carte et qui change à chaque nouvelle carte) est, lui, remplacé par un code aléatoire.

Paiement en ligne et plus


Talk To Pay s’inscrit donc comme un nouveau moyen de paiement en ligne qui se veut, en apparence, plus simple que la traditionnelle saisie manuelle des numéros de carte, souvent renforcée par la saisie d’un code de validation envoyé via SMS par la banque (ce qui rend indispensable l’usage du téléphone mobile dans les deux cas).

Le paiement ne constitue peut-être pas le seul avenir de Talk To Pay. S’il s’avère satisfaisant, le dispositif pourrait s’étendre à tous les besoins d’authentification, de l’accès aux services (bancaires ou autres) en ligne à l‘identification des clients sur les serveurs vocaux ou à tout autre type d’échange sécurisé.
Comme à chaque nouvel usage technologique, nombre de questions se posent. Le système est-il capable d’authentifier l’utilisateur même s’il a la voix altérée (enrouée, rhume…) ? Et que se passe-t-il si l’environnement ambiant est bruyant ? La carte reste-t-elle utilisable de manière manuelle ? Etc. Autant de questions qui devront trouver une réponse au cours de l’expérimentation.
Talk To Pay sera testé pendant un an auprès de 500 clients et partenaires.

Source : http://www.silicon.fr/talk-to-pay-banque-postale-paiements-en-ligne-voix-89896.html

Samsung Galaxy S5 – Un scanner rétinien

La course à l’armement fait rage chez les constructeurs, en particulier chez Samsung qui dans sa volonté d’asseoir sa position de leader mondial serait susceptible d’équiper son prochain Samsung Galaxy S5 d’un scanner rétinien. Nous n’en sommes encore qu’au stade de la rumeur mais ce ne serait pas étonnant qu’elle se concrétise venant de la part du constructeur Coréen.



Le scanner d’empreinte digitale n’est pas encore démocratisé (ni même totalement fiable) qu’il tomberait presque en désuétude face à cette annonce. Comme nous vous l’avions déjà expliqué, Samsung ne désire pas sortir ce type de scanner pour le moment, ne maîtrisant pas suffisamment cette technologie à l’heure actuelle, la repoussant du même coup pour fin 2014.

Selon nos sources, la technologie (si la rumeur s’avère) devrait être présentée au Mobile World Congress qui n’est autre que le plus gros salon de l’industrie de la téléphonie mobile qui se tiendra à Barcelone la capitale du Mobile du 24 au 27 février 2014.

Suite à cette annonce, Samsung devrait en équiper son prochain “Smartphone de l’année”, qui sera sans doute le Samsung Galaxy S5 sauf si sa sortie est anticipée, comme d’autres rumeurs l’annoncent.
Pas d’informations quant à la manière dont Samsung s’est ou va s’emparer de cette technologie que ce soit par acquisition d’une société qui travaille sur un projet similaire, achat de droits ou même par leurs propres moyens…

Ce scanner rétinien permettrait à son possesseur de protéger son smartphone d’une manière incomparable, s’inscrivant pour une part dans le projet KNOX de Samsung qui assure aux utilisateurs professionnels de protéger leurs données.

La question est de savoir si comme le scanner d’empreinte digitale, ce système sera facilement violable ou non…

Source : http://www.androidetvous.com/2013/10/25/samsung-galaxy-s5-scanner-retinien/

Firefox 24 bloque Java par défaut et fait grincer des dents

A la fin du mois de septembre dernier, l’équipe en charge de Firefox annonçait qu’elle mettait en place la nouvelle politique de gestion des extensions pour le navigateur libre. Par défaut, dans Firefox 24 et suivant, jusqu’à nouvel ordre, tous les plugins sont désormais bloqués. A l’utilisateur, de l’activer en cliquant sur un symbole en forme de pièce de Lego à gauche de la barre d’adresse.

 
Une contrainte destinée à renforcer la sécurité des surfeurs. Pour autant, le problème a pris une tout autre dimension récemment. L’équipe de Firefox, menée par Benjamin Smedberg, responsable du développement, de la stabilité et des plugiciels, a décidé de « désigner » automatiquement toutes les versions de Java comme « dangereuses », qu’elles soient anciennes ou récentes, qu’une mise à jour soit disponible pour cette version ou non.

Dans tous les cas, les sites utilisant Java pour des applications (bancaires, outils d’édition d’image, etc.), se retrouvent bloqués.

Or, les détracteurs de ce blocage par défaut ne sont pas sûr que le bloc rouge dans la barre d’adresse soit suffisamment explicite et craignent que les sites en Java, qui demeurent très courants, souffrent d’une sorte d’ostracisme. Les utilisateurs de Firefox se trouvant privés de l’accès à ces sites, si tant qu’ils ne comprennent pas comment activer le plugin Java.
 

Développeurs et utilisateurs mécontents

 
Une longue et houleuse discussion a eu lieu sur Bugzilla, où l’équipe Firefox a discuté et argumenté sa décision face à de nombreux développeurs Web dont les applications sont bloquées. L’un d’eux déclarant : « Mon conseil : supportez Java ou ne le supportez pas. Mais si vous choisissez de le supporter, faites en sorte qu’il soit utilisable. Souvenez-vous que vous devez ménager une bonne facilité d’utilisation en plus de la sécurité. Les deux n’ont pas besoin d’être opposés ». Certains utilisateurs « lambdas » n’y vont pas non plus par quatre chemins. « Qui a pris la décision ultra-irresponsable de bloquer Java sur Firefox ? », lit-on dans le même fil de discussion. Ce choix de sécurité «  va causer des dommages à tous les utilisateurs et faire des dégâts auprès de la base utilisateurs, car toutes les personnes dans une situation similaire (appelées à se connecter à un compte bancaire ou une application financière en Java, NDLR) vont adopter Internet Explorer ».

Le cas Chrome


Chrome, le navigateur de Google, bloque lui aussi Java, qui n’a plus très bonne réputation, au point d’ailleurs, qu’il ne soit désormais plus installé sur Mac OS X. Pour autant, le message indiquant que Java est bloqué dans Chrome est plus visible et le débloquer est plus simple, semble-t-il.

Depuis le début de l’année, à en croire les chiffres avancées par le W3C, Firefox perd régulièrement des parts de marché au profit de Chrome. Ce dernier représentait 53,2% des navigateurs en septembre dernier, contre 27,8% pour Firefox et 12,1% pour Internet Explorer. Selon le consortium du Web, c’est en mars 2012 que Chrome a détrôné Firefox.

Cette mini crise risque sans doute de pousser de nombreux utilisateurs à quitter le fureteur open source pour adopter celui de Google ou de Microsoft, à moins que, comme de nombreux utilisateurs l’appellent de leurs vœux, l’équipe de développement de Firefox trouve une solution pour mieux associer sécurité et facilité d’utilisation.

Source : http://www.01net.com/editorial/606212/firefox-24-bloque-java-par-defaut-et-fait-grincer-des-dents/