Cris a écrit : 04 nov. 2025, 13:19
BelTNT a écrit : 04 nov. 2025, 12:55
Imaginons que demain je sois IT chez BNP, je m’assigne un compte bancaire au nom du Roi, ça ne poserait aucun problème de se créer un compte Itsme à ce nom là et ensuite de pouvoir s’identifier sur les services de l’état avec cette identité.
Le truc improbable quoi ...
T’as déjà bossé en IT pour dire ça ?
Moi oui, et depuis 25 ans, donc.
Ajouté après : 7 minutes 26 secondes:
cezame a écrit : 04 nov. 2025, 13:35
BelTNT a écrit :CaféRose a écrit : 03 nov. 2025, 20:04
C'est quoi le problème avec Itsme ?
Je ne vois pas en quoi l’identification via ta banque est un gage de confiance. Leur solution repose sur du bullshit.
Imaginons que demain je sois IT chez BNP, je m’assigne un compte bancaire au nom du Roi, ça ne poserait aucun problème de se créer un compte Itsme à ce nom là et ensuite de pouvoir s’identifier sur les services de l’état avec cette identité.
Pour moi on a pas à mélanger des organismes privés (banques), un organisme d’identification privé (Itsme) et les services de l’état.
Et bien non: pour ouvrir ton compte, tu dois t'identifier, sinon tu n'auras pas de compte. En plus ta banque te demande ces preuves via ta carte d'identité qui est enregistrée chez eux.
Ce sont donc sur ces données de ce fait certifiées que tu pourras utiliser itsme, même le big IT n'arrivera pas à frauder car il y a des contrôles par redondance qui sont effectués.
___
C.S
Oui, et ton identité n’est qu’une valeur dans les data bases de la banque, chose qui se change en un claquement de doigts pour celui qui possèdes les bon accès.
Voici plusieurs affaires :
Le « Bangladesh Bank heist » (2016) — des attaquants ont compromis les systèmes informatiques de la banque centrale du Bangladesh et envoyé de faux ordres SWIFT pour transférer près de 1 milliard $ (81 M$ effectivement volés, le reste bloqué/repéré). Technique : compromission interne des postes, malware, falsification de messages de paiement.
Cas d’un employé de Bank of America (2009–2010) — un technicien IT aurait installé un malware sur des distributeurs automatiques (ATMs) permettant des retraits frauduleux (dispenser des billets sans enregistrement correct des transactions).
Affaires récentes d’initiés (2024–2025) — employés/consultants bancaires ayant manipulé des profils ou accès — plusieurs banques ont poursuivi ou condamné d’anciens employés/consultants qui ont accédé illégalement aux comptes, falsifié profils ou ouvert des comptes frauduleux pour faire transiter des fonds (ex. condamnations/poursuites aux États‑Unis et en Afrique du Sud en 2024–2025).
Alors bien sûr c’est impossible de changer une valeur dans une base de donnée de banque…

La liberté d'expression n'étant pas garantie sur ce site, je m'en vais.