Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3365 connectés 

 

 

Offres payantes en banque en ligne (Metal, World Elite, Prime, Mona, etc), vous souscrivez?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  2455  2456  2457  ..  5223  5224  5225  5226  5227  5228
Auteur Sujet :

[POGNON] Topic Banque

n°48409241
Djeng0
Hash & Frères
Posté le 22-01-2017 à 11:34:26  profilanswer
 

Reprise du message précédent :

 

Changement de SIM chez l'opérateur via usurpation d'identité.

mood
Publicité
Posté le 22-01-2017 à 11:34:26  profilanswer
 

n°48409249
Profil sup​primé
Posté le 22-01-2017 à 11:35:59  answer
 

Djeng0 a écrit :


Changement de SIM chez l'opérateur via usurpation d'identité.


Ce qui n'explique toujours pas comment il accède aux comptes en banque. On tourne en rond, là. :)

n°48409281
Djeng0
Hash & Frères
Posté le 22-01-2017 à 11:39:53  profilanswer
 

Il ne faisait que répondre à jenrokefort en lui cassant ses idées de sécurité, c'est tout.
On va pas non plus faire un tutoriel sur du piratage bancaire sur HFR...

n°48409296
slasher-fu​n
Posté le 22-01-2017 à 11:41:50  profilanswer
 


Mais je ne dis pas que j'accède aux comptes en banque (ou autre) avec ça, je dis que si on pense que si on active une authentification par SMS sur son téléphone, alors il est faux de croire que la seule solution pour contourner cette partie de la protection est de voler le téléphone qui reçoit les SMS.

n°48409320
Profil sup​primé
Posté le 22-01-2017 à 11:44:37  answer
 

Je réagissais à ça :
 
« Quand tu appelles un fournisseur (électricité, internet, téléphone, etc.), réfléchis aux infos qu'on te demande pour vérifier ton identité. Voilà.
http://www.ladepeche.fr/article/20 [...] 600-e.html
http://forum-juridique.net-iris.fr [...] e-sim.html
http://forumfreemobile.fr/viewtopi [...] 18&t=10979
http://www.60millions-mag.com/foru [...] t8418.html »

n°48409397
slasher-fu​n
Posté le 22-01-2017 à 11:54:02  profilanswer
 

Qui réagissait à  

bulldozer_fusion a écrit :

Je vois pas comment ca peut passer ça?


qui réagissait à  

slasher-fun a écrit :

une SIM de ton opérateur, et un appel à ton opérateur pour activer la SIM avec ta ligne.


Faut suivre :o

n°48409453
Profil sup​primé
Posté le 22-01-2017 à 12:00:38  answer
 

OK laisse tomber on ne se comprend pas. Passons à autre chose.

n°48409973
Sir newman
du bon sens, le reste viendra
Posté le 22-01-2017 à 12:51:00  profilanswer
 

bonjour,
 
dites, c'est quelle Bel qui ne demande pas de versement regulier ?
 
je vois que fortuneo (avec sa carte gold) demande de justifier 1800 € à la souscription et qu'ensuite il n'y plus de dépôt mensuel obligatoire ?
 
c'est toujours le cas ?

n°48410397
Luckan
Not superscalar
Posté le 22-01-2017 à 13:41:56  profilanswer
 

Boursorama, ING si tu as plus de 5K€ chez eux. Les autres je ne connais pas

n°48410408
bulldozer_​fusion
rip Mekthoub
Posté le 22-01-2017 à 13:43:05  profilanswer
 

Ing demande 750€/mois sur le cc


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
mood
Publicité
Posté le 22-01-2017 à 13:43:05  profilanswer
 

n°48410510
Sir newman
du bon sens, le reste viendra
Posté le 22-01-2017 à 13:55:57  profilanswer
 

ING demande soit 1200 € / mois (ce n'est plus les 750€) soit une épargne de 5K€.
du coup, bourso ne demande rien une fois le compte ouvert ? même pas un mini versement mensuel ?

n°48410531
bulldozer_​fusion
rip Mekthoub
Posté le 22-01-2017 à 13:58:37  profilanswer
 

Ah j'avais oublié que ING avait augmenté le minimum mensuel
Pour Fortuneo et bourso, il n'y a pas de montant mensuel à verser  :)


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°48410540
Shaad
Posté le 22-01-2017 à 13:59:29  profilanswer
 

Sir newman a écrit :

ING demande soit 1200 € / mois (ce n'est plus les 750€) soit une épargne de 5K€.
du coup, bourso ne demande rien une fois le compte ouvert ? même pas un mini versement mensuel ?


 
Non, rien.
 
Tout comme Fortu, HelloBank! et d'autres.
 
Cf First post ;)


---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°48410677
Sir newman
du bon sens, le reste viendra
Posté le 22-01-2017 à 14:15:38  profilanswer
 

ok super !
merci tous les deux

n°48413038
Sk4
Ak Josyyyyyyy
Posté le 22-01-2017 à 19:08:59  profilanswer
 

Il y a du parrainage sur N26 ?


---------------
Mes Feed-Back
n°48413060
DDT
Few understand
Posté le 22-01-2017 à 19:10:37  profilanswer
 

Oui, 10 balles pour le parrain. [:la chancla:1]


---------------
click clack clunka thunk
n°48413181
Lucky Lurk​e
Posté le 22-01-2017 à 19:20:26  profilanswer
 

Quand on ouvre un compte courant chez Bourso, est-ce qu'on se voit proposer des primes pour l'ouverture d'un LDD ou LA par la suite ?

n°48413200
slasher-fu​n
Posté le 22-01-2017 à 19:22:02  profilanswer
 

Très très rarement.

n°48413259
okz
°ọ'
Posté le 22-01-2017 à 19:26:31  profilanswer
 

Uniquement pour CEFP et AV à ma connaissance chez Bourso


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°48413307
nico6259
Facilitateur, coach POGNON
Posté le 22-01-2017 à 19:30:01  profilanswer
 

bulldozer_fusion a écrit :

Ah j'avais oublié que ING avait augmenté le minimum mensuel  
Pour Fortuneo et bourso, il n'y a pas de montant mensuel à verser  :)


 
 
Pour FORTU si, avec la World Elite je dois verser du POGNON tous les mois ou trimestre.
Je crois 4k€/mois, à vérifier.


---------------
Tout pour bien placer et investir : Avenue Des Investisseurs (guides, comparatifs...)
n°48413349
bulldozer_​fusion
rip Mekthoub
Posté le 22-01-2017 à 19:32:38  profilanswer
 

Je ne sais pas ça, je ne suis pas hfr compilant  :O


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°48413351
Profil sup​primé
Posté le 22-01-2017 à 19:32:41  answer
 

Oui 4k/mois

n°48413596
MajoriteSi​lencieuse
iel
Posté le 22-01-2017 à 19:49:48  profilanswer
 

DDT a écrit :

Oui, 10 balles pour le parrain. [:la chancla:1]


Je pense pas, j'ai rien reçu.

n°48413892
Neo_XP
Dawa'z addict
Posté le 22-01-2017 à 20:08:39  profilanswer
 

nebucad_nezzard a écrit :

Très intéressant, cependant dans toutes les histoires il y a un trou : comment les auteurs des fraudes parviennent-ils à récupérer les ID de connexion au site de la banque ?

 

D'ailleurs en termes de sécu : utilisez-vous les applis de vos banques ? (hors N26 où c'est obligatoire, mais pas de grosse somme dessus)


Sur le site de la Caisse d'épargne ([:dawao]) l'identifiant de connexion passe en en paramètre GET en clair dans l'url du formulaire [:klem3i1]
Sur la "popup interne" de connexion, faut mettre l'id de compte internet et valider, dans les traces réseau ça donne:

https://www.caisse-epargne.fr/ile-de-france/authentification/manage?step=identification&identifiant=xxxxxxxxx
où xxxxxxxx est mon id d'accès en clair


Ensuite tu rentres ton code sur le super clavier virtuel super aléatoire [:mangez-moi]  tu valides et dans les traces réseau:

https://www.net751.caisse-epargne.fr/login.aspx?auth_mode=ajax&nuusager=&codconf=xxxxxxxx&nuabbd=xxxxxxxxx&typeAccount=WE&authMode=ajax&ctx=typsrv%3DWE
où nuabbd est toujours mon id d'accès en clair
mais surtout codconf est mon code personnel en clair

[:chapi-chapo]

 

En gros un malware/virus/cequetuveux sur le pc/navigateur de Mme Michu qui enregistre les requêtes web, http ou https osef à ce niveau là, et tu pompes des comptes d'accès Caisse d'Epargne
Ça a pas l'air de les déranger [:sniperlk]

 

édit: notez le auth_mode=ajax et authMode=ajax [:aslan117]

Message cité 5 fois
Message édité par Neo_XP le 22-01-2017 à 20:19:12

---------------
Mais ouais
n°48414585
MajoriteSi​lencieuse
iel
Posté le 22-01-2017 à 20:48:32  profilanswer
 

Ah ouais quand même  [:implosion du tibia]

n°48414796
Pomme-abri​cot
Posté le 22-01-2017 à 20:59:44  profilanswer
 

Neo_XP a écrit :


Sur le site de la Caisse d'épargne ([:dawao]) l'identifiant de connexion passe en en paramètre GET en clair dans l'url du formulaire [:klem3i1]  
Sur la "popup interne" de connexion, faut mettre l'id de compte internet et valider, dans les traces réseau ça donne:

https://www.caisse-epargne.fr/ile-de-france/authentification/manage?step=identification&identifiant=xxxxxxxxx
où xxxxxxxx est mon id d'accès en clair


Ensuite tu rentres ton code sur le super clavier virtuel super aléatoire [:mangez-moi]  tu valides et dans les traces réseau:

https://www.net751.caisse-epargne.fr/login.aspx?auth_mode=ajax&nuusager=&codconf=xxxxxxxx&nuabbd=xxxxxxxxx&typeAccount=WE&authMode=ajax&ctx=typsrv%3DWE
où nuabbd est toujours mon id d'accès en clair
mais surtout codconf est mon code personnel en clair

[:chapi-chapo]
 
En gros un malware/virus/cequetuveux sur le pc/navigateur de Mme Michu qui enregistre les requêtes web, http ou https osef à ce niveau là, et tu pompes des comptes d'accès Caisse d'Epargne
Ça a pas l'air de les déranger [:sniperlk]
 
édit: notez le auth_mode=ajax et authMode=ajax [:aslan117]


 
 
C'est quand même limite scandaleux non ? Comment c'est possible un tel manque de bon sens de la part d'une banque, c'est tout de même sensible  :??:  et puis bon c'est pas un noob c'te banque, on parle pas de Morning...

n°48414943
Velocesupe​r
Posté le 22-01-2017 à 21:07:15  profilanswer
 

Luckan a écrit :


Tu peux prélever un compte externe, mais c'est facilement contestable


Grave... C'est même plus facile de le contester que de réussir faire prélever sur un RIB qui n'est pas à son nom.

 


[:somberlain6:5]

 

En français, en plus accessible ?

 
chtieric a écrit :


Non je m'emballe un peu je crois.
Si je garde juste LDD et PEL au CA, comment alimenter ceux-ci via un CC externe ?
On peut avoir un RIB pour un LDD ?
Je ne sais pas si le CA permet cela.


Bien sûr qu'on peut avoir un RIB pour un LDD ou Livret A.

Message cité 2 fois
Message édité par Velocesuper le 22-01-2017 à 21:08:00
n°48415358
REDONI
Posté le 22-01-2017 à 21:32:17  profilanswer
 

Velocesuper a écrit :


Grave... C'est même plus facile de le contester que de réussir faire prélever sur un RIB qui n'est pas à son nom.  
 


Il y a des fonctionnalités de versement qui consistent à lancer des prélèvements SEPA depuis un compte tiers sans contrôle particulier des cohérences des noms (qui peut être compliquée à vérifier)


---------------
Feedback Achat Vente
n°48416688
Romf
Posté le 22-01-2017 à 22:51:54  profilanswer
 

Bonjour à tous.
 
Je vais devoir transférer par virement des sommes assez importantes d'Euros en Forint (Hongrie).
J'ai d'abord pensé à Transferwise, les frais sont de 0.7% dans ce cas.
Puis j'ai regardé pour comparer avec Boursorama (mon compte principal), et là c'est tour sauf clair...
 
http://reho.st/medium/self/ed3bfee0796f9d39824809ee180241623585a90e.jpg
 
Quels frais je dois prendre en compte dans ce tableau?
Pour moi, je suis en "virement en devises" donc 0.1%.
Mais dois-je ajouter les "commissions/marges" de change?
 
Merci  :hello:

n°48417011
nebucad_ne​zzard
don't panic
Posté le 22-01-2017 à 23:17:03  profilanswer
 

Neo_XP a écrit :


Sur le site de la Caisse d'épargne ([:dawao]) l'identifiant de connexion passe en en paramètre GET en clair dans l'url du formulaire [:klem3i1]
Sur la "popup interne" de connexion, faut mettre l'id de compte internet et valider, dans les traces réseau ça donne:

https://www.caisse-epargne.fr/ile-de-france/authentification/manage?step=identification&identifiant=xxxxxxxxx
où xxxxxxxx est mon id d'accès en clair


Ensuite tu rentres ton code sur le super clavier virtuel super aléatoire [:mangez-moi] tu valides et dans les traces réseau:

https://www.net751.caisse-epargne.fr/login.aspx?auth_mode=ajax&nuusager=&codconf=xxxxxxxx&nuabbd=xxxxxxxxx&typeAccount=WE&authMode=ajax&ctx=typsrv%3DWE
où nuabbd est toujours mon id d'accès en clair
mais surtout codconf est mon code personnel en clair

[:chapi-chapo]

 

En gros un malware/virus/cequetuveux sur le pc/navigateur de Mme Michu qui enregistre les requêtes web, http ou https osef à ce niveau là, et tu pompes des comptes d'accès Caisse d'Epargne
Ça a pas l'air de les déranger [:sniperlk]

 

édit: notez le auth_mode=ajax et authMode=ajax [:aslan117]

 

J'ai cru à une blague au début...

 

Tant d'incompétence me laisse pantois.


---------------
S'il n'y a pas de solution, c'est qu'il n'y a pas de problème. / Mon feedback
n°48417123
kiwai10
Cesse de croire, instruis toi.
Posté le 22-01-2017 à 23:29:48  profilanswer
 

Le contenu de ce message a été effacé par son auteur

n°48417239
XprtZ
Profil : O.O
Posté le 22-01-2017 à 23:42:01  profilanswer
 

Neo_XP a écrit :


Sur le site de la Caisse d'épargne ([:dawao]) l'identifiant de connexion passe en en paramètre GET en clair dans l'url du formulaire [:klem3i1]  
Sur la "popup interne" de connexion, faut mettre l'id de compte internet et valider, dans les traces réseau ça donne:

https://www.caisse-epargne.fr/ile-de-france/authentification/manage?step=identification&identifiant=xxxxxxxxx
où xxxxxxxx est mon id d'accès en clair


Ensuite tu rentres ton code sur le super clavier virtuel super aléatoire [:mangez-moi]  tu valides et dans les traces réseau:

https://www.net751.caisse-epargne.fr/login.aspx?auth_mode=ajax&nuusager=&codconf=xxxxxxxx&nuabbd=xxxxxxxxx&typeAccount=WE&authMode=ajax&ctx=typsrv%3DWE
où nuabbd est toujours mon id d'accès en clair
mais surtout codconf est mon code personnel en clair

[:chapi-chapo]
 
En gros un malware/virus/cequetuveux sur le pc/navigateur de Mme Michu qui enregistre les requêtes web, http ou https osef à ce niveau là, et tu pompes des comptes d'accès Caisse d'Epargne
Ça a pas l'air de les déranger [:sniperlk]
 
édit: notez le auth_mode=ajax et authMode=ajax [:aslan117]


 
L'id, ça me choque pas, faut bien passer son id et 0 intérêt de chiffrer ça côté client.
 
Par contre, le clavier virtuel, c'est clairement de la bonne grosse merde.


---------------
PSN : XprtZ - BattleTag : XprtZ#2257 - 3DS : 2492-4109-3060
n°48417615
Neo_XP
Dawa'z addict
Posté le 23-01-2017 à 00:50:30  profilanswer
 

XprtZ a écrit :

 

L'id, ça me choque pas, faut bien passer son id et 0 intérêt de chiffrer ça côté client.

 

Par contre, le clavier virtuel, c'est clairement de la bonne grosse merde.


Ça coûte rien de faire un petit sha1/sha2 de l'id et du mot de passe côté client... aller jvais être gentil même un MD5 [:bobbyfrasier:4] mais ça c'est pour le cas où ils continus à faire les cons en passant ça en GET.
Enfin bon ça devrait pas être envoyé en GET mais en POST dans la requête, et laisser le https faire son job.
Là le https concernant ces données n'est d'aucune utilité...
Dans tous les cas c'est pas admissible je trouve :o
Enfin bon je suis pas là pour faire le boulot des "ingés" de la CE [:clooney38]


Message édité par Neo_XP le 23-01-2017 à 00:53:11

---------------
Mais ouais
n°48417659
Profil sup​primé
Posté le 23-01-2017 à 01:06:50  answer
 

T'appelles ça des ingés, même entre guillemets je te trouve bien charitable. :-)

n°48417724
DDT
Few understand
Posté le 23-01-2017 à 01:25:09  profilanswer
 

Ça sert à rien de hacher les identifiants côté client.
POST ou GET c'est pareil.
 
Un bon malware va te keylogguer de toute manière, plus simple que faire du MitM.


---------------
click clack clunka thunk
n°48417730
nraynaud
lol
Posté le 23-01-2017 à 01:26:33  profilanswer
 

Neo_XP a écrit :


Sur le site de la Caisse d'épargne ([:dawao]) l'identifiant de connexion passe en en paramètre GET en clair dans l'url du formulaire [:klem3i1]  
Sur la "popup interne" de connexion, faut mettre l'id de compte internet et valider, dans les traces réseau ça donne:

https://www.caisse-epargne.fr/ile-de-france/authentification/manage?step=identification&identifiant=xxxxxxxxx
où xxxxxxxx est mon id d'accès en clair


Ensuite tu rentres ton code sur le super clavier virtuel super aléatoire [:mangez-moi]  tu valides et dans les traces réseau:

https://www.net751.caisse-epargne.fr/login.aspx?auth_mode=ajax&nuusager=&codconf=xxxxxxxx&nuabbd=xxxxxxxxx&typeAccount=WE&authMode=ajax&ctx=typsrv%3DWE
où nuabbd est toujours mon id d'accès en clair
mais surtout codconf est mon code personnel en clair

[:chapi-chapo]
 
En gros un malware/virus/cequetuveux sur le pc/navigateur de Mme Michu qui enregistre les requêtes web, http ou https osef à ce niveau là, et tu pompes des comptes d'accès Caisse d'Epargne
Ça a pas l'air de les déranger [:sniperlk]
 
édit: notez le auth_mode=ajax et authMode=ajax [:aslan117]


comment tu as eu les traces alors que c'est du https ?


---------------
trainoo.com, c'est fini
n°48417764
ZePRiNCE
Coucou, tu veux voir ma RTX ?
Posté le 23-01-2017 à 01:35:28  profilanswer
 

https ne crypte que le contenu, pas la destination de l'échange.
Si y'a des trucs sensibles dans l'url, c'est cuit.


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
n°48417797
Neo_XP
Dawa'z addict
Posté le 23-01-2017 à 01:46:06  profilanswer
 

nraynaud a écrit :


comment tu as eu les traces alors que c'est du https ?


Outils développeur du navigateur. C'est accessible par la touche F12 ou le menu du navigateur.
Et je parle pas d'un truc de barbu là :o (enfin pas trop :D) C'est accessible sur tous les navigateurs ;) ensuite tu as un onglet network/réseau dans lequel tu peux voir passer toutes les requêtes que la page web émet/reçois [:romf]


---------------
Mais ouais
n°48417852
nraynaud
lol
Posté le 23-01-2017 à 02:04:35  profilanswer
 

ZePRiNCE a écrit :

https ne crypte que le contenu, pas la destination de l'échange.
Si y'a des trucs sensibles dans l'url, c'est cuit.


http://stackoverflow.com/a/499620/72637
on voit la résolution DNS et l'IP qui est derrière en clair, pas le contenu de la socket, et le GET est dans la la socket. En TLS, le GET arrive après un bon bout de temps, y'a eu la négociation de protocole, l'échange de clefs et l'ouverture de session avant que le client dise ce qu'il veut, c'est pas du tout le premier octet comme en HTTP.  
Tout ce qui est derrière le nom de domaine est secret, et non-cachable par les intermédiaires.
 

Neo_XP a écrit :


Outils développeur du navigateur. C'est accessible par la touche F12 ou le menu du navigateur.
Et je parle pas d'un truc de barbu là :o (enfin pas trop :D) C'est accessible sur tous les navigateurs ;) ensuite tu as un onglet network/réseau dans lequel tu peux voir passer toutes les requêtes que la page web émet/reçois [:romf]


tu es déjà dans la zone déchiffrée, c'est pas sujet à protection.
 
En fait la plupart de la pensée derrière les verbes HTTP et les proxies part à la poubelle avec HTTPS, parce que les proxy ne savent même pas quelles requêtes passent par leur serveurs. Donc pas de replay possible comme on pourrait avoir avec un GET HTTP il y a quelques années, pas de réponse cachée, etc.
 
Il peut rester un peu de ces mécanismes côté serveur (par exemple si le fournisseur déwrappe le HTTPS dès l'entrée dans son datacenter, puis a des proxys et reverse proxy derrière, ça peut être la fête à la maison s'il fait pas gaffe entre GET et POST, mais ça reste chez lui), et il peut rester un peu de mécanismes côté client (mais même pour les GET en cache, on a des entêtes spécifiques pour maitriser ça plus intelligemment).
 
 
En GET tout ce qu'il doit rester est du XSS, j'arrive pas à trouver un scénario, pourtant c'est open bar comme target de <img src=> ou de <form>
 
Quand à ces histoires de keyloggers, tout ce qu'il reste c'est le 2FA, et bon courage pour mélanger ça avec madame michu que ce soit l'appli smartphone, le token RSA ou la liste de codes sur papier.


---------------
trainoo.com, c'est fini
n°48418460
Romf
Posté le 23-01-2017 à 08:59:04  profilanswer
 

Excusez-moi je croyais qu'on était sur le topic banque :o

n°48419462
gamma way
Posté le 23-01-2017 à 10:39:32  profilanswer
 

Topic banque, mais sur HFR [:neuropsy:4]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  2455  2456  2457  ..  5223  5224  5225  5226  5227  5228

Aller à :
Ajouter une réponse
 

Sujets relatifs
Banque gros probleme angoisseQuoi penser de la banque C.I.C ?
Choisir une bonne antenne interne pour la maisonpret étudiant quelle banque choisir?
Quelle banque choisir?Quelle banque choisir ?
Quelle banque choisir ? 
Plus de sujets relatifs à : [POGNON] Topic Banque


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)