FNB a décidé de désactiver la saisie automatique des mots de passe, mais a immédiatement changé d'avis

FNB Blocks and Unblocks Password Autofill

Choisir la banque qui s’occupe de nos finances personnelles n’est pas un choix que nous faisons à la légère. Après tout, nous donnons souvent à cette organisation notre vie sauve et nous voulons nous assurer qu’elles sont entre de bonnes mains. C’est une lourde responsabilité et il est triste de constater que certaines des personnes qui la prennent ont des lacunes évidentes dans leur compréhension de la cybersécurité. Les clients de la First National Bank (FNB) en Afrique du Sud connaissent très bien ce sentiment particulier.

FNB bloque le remplissage automatique

Le 12 août, le centre de presse sud-africain BusinessTech.co.za a annoncé que les clients de FNB étaient accueillis par un nouvel avis sur le site Web de la banque, qui indiquait que les utilisateurs ne pourraient plus utiliser leur navigateur pour sauvegarder leurs mots de passe bancaires. La page arrivée a ensuite indiqué que le remplissage automatique des identifiants de connexion avait été bloqué pour des raisons de sécurité et que désormais, les clients devaient saisir manuellement leurs mots de passe chaque fois q ils se connectaient.

FNB débloque le remplissage automatique

Le 20 août, BusinessTech.co.za a déclaré que FNB avait réexaminé sa décision. Les clients sont à nouveau autorisés à utiliser des outils automatisés pour entrer leurs informations de connexion.

Comme on pouvait y attendre, la banque a décidé de supprimer les restrictions de remplissage automatique après que plusieurs clients mécontents ont écrit pour dire à quel point ils étaient mécontents des nouvelles règles. était vraiment la bonne décision, pas seulement parce que cela mettait certaines personnes de meilleure humeur. En fait, il est juste de dire que le bloc aurait pas dû apparaître en premier lieu.

Pourquoi bloquer la saisie automatique est une mauvaise décision?

À première vue, il existe au moins deux bonnes raisons de limiter le remplissage automatique des noms utilisateur et des mots de passe. une part, la plupart des utilisateurs de cette fonctionnalité font largement confiance à leurs navigateurs pour la gestion de leurs identifiants de connexion. Malheureusement, le fait que des logiciels malveillants bancaires et voleurs de mots de passe extraient les informations de connexion des navigateurs depuis des années montre que les outils que nous utilisons pour surfer sur le Web ne sont pas très efficaces pour protéger ce type particulier de données sensibles.

Il y a ensuite le fait que les informations de connexion enregistrées avec un navigateur sont facilement accessibles. Si vous avez un accès physique à un appareil, voir les mots de passe enregistrés avec son navigateur est, dans la plupart des cas, une affaire de quelques clics.

Ce sont les arguments que FNB a utilisés lorsqu’il a initialement bloqué le remplissage automatique des mots de passe. La banque a déclaré que la plupart des familles de programmes malveillants peuvent voler des informations identification enregistrées avec les navigateurs et que ce type de données est également extrêmement facile à obtenir au cas où appareil un client tombe entre de mauvaises mains. A première vue, tous ces points sont valables, et si vous êtes responsable de la sécurité de nombreux clients de la banque, vous pourriez en effet penser que le fait de forcer les personnes à entrer leurs identifiants de connexion manuellement est l’option la plus sécurisée. Ce est pas, cependant.

une part, si nous supposons que les logiciels malveillants constituent la plus grande menace, nous ne devrions pas ignorer le fait que même le plus simple des enregistreurs de frappe peut enregistrer le mot de passe lorsq il est saisi sur un clavier.. Nous devons ensuite envisager la possibilité que les logiciels malveillants ne constituent pas la plus grande menace.

Que vous utilisiez un navigateur ou une solution de gestion de mot de passe dédiée telle que Cyclonis Password Manager , le remplissage automatique n’est pas simplement une commodité. Il vous permet utiliser des mots de passe forts et uniques pour chacun de vos comptes en ligne. Un mot de passe fort est difficile à saisir et à retenir, et il est tout à fait impossible de garder trace de nombreux mots de passe forts. Avec le remplissage automatique, rien de tout cela est nécessaire.

Si vous obligez les utilisateurs à entrer leur mot de passe chaque fois q ils tentent accéder à leur compte, ils vont recourir à un mot de passe faible ou à la réutilisation un mot de passe enregistré sur un autre site Web. Le résultat est que, malgré tous les risques qu’il comporte, le remplissage automatique est susceptible d’améliorer la sécurité des utilisateurs, et non de lui nuire. Le service informatique de la FNB a compris (avec un léger retard) et nous ne pouvons q espérer que les responsables de banques du monde entier le sauront également.

August 22, 2019
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.