Login par Carte Bancaire sur Windows ....

Login par Carte Bancaire sur Windows .... - Sécurité - Windows & Software

Marsh Posté le 12-07-2007 à 17:58:37    

Bonjour,
 
Je possède un ordinateur portable avec le FingerPrint et un lecteur de carte (SmartCard).
 
Je peut demander de me logger sur Windows juste avec mon doight.
 
Apres je voudrais (tout d'abor pour m'amusé) essayer une authentification par carte.
 
J'ai essayer de voir comment fonctionne le lecteur de SmartCard.
 
Le logiciel fournis avec mon Pc ne veux rien savoir sur les carte que je possèdes : CB périmée/OK et Carte Vitale.
 
Mais cella ne viens à priori QUE du logiciel d'authentification livré avec le PC car quand j'utilise un logiciel nomé "Soliatis SCRIPTIS Tools EMV Explorer", TOUTE mes carte bancaire sont reconnues et lisibles (Des données qui sont d'ailleur bien marrantes à voir).
 
Par contre la lecture de la carte Vitale à été un succes uniquement avec logiciel de diagnostic : Gemplus ReaderTools SmartDiag.
 
Donc je suis certain qu'il y as possibilitée de se loguer au PC avec une de ces cartes.
 
PS : Bien sûr je préfererais utilisé ma CB périmée, car déja elle ne me sert plus, et elle contient un PIN que je connait !
 
Merci d'essaye de m'eclairer ou de me donné des idées.


---------------
http://www.galoula.com = LE site de Galoula France !
Reply

Marsh Posté le 12-07-2007 à 17:58:37   

Reply

Marsh Posté le 12-07-2007 à 18:08:58    

Salut,
Ca me parait compliqué parce qu'il faut installer sur la puce un certificat qui a été signé par l'autorité racine de confiance de ton domaine
Or bien que tu puisses éventuellement lire certaines données sur ces cartes tu ne pourras pas écrire dessus
Pourquoi ne pas utiliser tout simplement une carte a puce vierge pour y stocker un certificat ?

Reply

Marsh Posté le 13-07-2007 à 02:03:09    

Tout simplement car je ne sait pas quelle carte utilisé (a premiere vue c pas une carte de type standard comme la goldcard ou la funcard) et encore moin où en acheter.
 
De plus ce serait marrant de faire ca avec des carte recyclée qui sont "gravée" à mon nom.
 
 
Et si je ne peut pas ecrire sur les cartes, comment je pourrais mettre un certificat sur la probable carte du commerce ?
 
Merci.


---------------
http://www.galoula.com = LE site de Galoula France !
Reply

Marsh Posté le 13-07-2007 à 08:07:10    

Il n'y a pas que la carte à considérer. Il va te falloir un serveur aussi pour gérer les authentifications par carte : tu peux alors ajouter quelques centaines d'euros pour un PC supplémentaire, un Windows Server pour quelques centaines d'euros supplémentaires, au moins CAL pour quelques dizaines d'euros, plus la mise en place d'un système de certification, d'authentification, etc. etc.
 
Mon conseil : contente-toi de ton lecteur d'empreintes :D

Reply

Marsh Posté le 13-07-2007 à 09:52:00    

Pas mal d'infos : http://www.smartcardsupply.com/Content/default.htm... Et des prix abordables sur les cartes.
 
Peut etre un peu lourd pour une utilisation personnelle :D

Reply

Marsh Posté le 15-07-2007 à 23:55:55    

Merci de vos reponses :
 
Pour le serveur : J'ai des PC en veux tu en voila (je pense pas qu'il me faudrais un BIG PC, un PC type PIII devrais faire l'affaire non ?)
 
Pour Windows Serveur 2003 --> MS toolstore m'en fileras un gratos pour 6 mois d'utilisation --> Asser pour faire mumuse avec !
 
CAL : Je sait pas ce que c'est ...
 
Et comme je l'ai dit j'aime bien tester des truc pour le tester.
 
Mais pour le long terme sa serait plus pour le verouillage du BIOS (le BIOS contient cette fonction) que pour proteger Windows !
 
Car si mon BIOS est bloker avec un bitloker HDD + une carte à puce, le mec qui me le voleras ne se contenteras pas d'un formatage !
 
Apres, merci pour le site, mais j'esperait acheter ca en france ... Et plus vers paris (la corresponance ca me soul pour les SAV).
 
Si qu'el qu'un as une idée de comment fonctionne les caisses enregistreuse sur PC (ya bien des commercant qui on ca non ?), de m'expliquer comment sa passe la verification de la carte pour accepter le paiement.
 
J'ai bien lu sur des site que mon code sercret est bel et bien SUR ma carte et pas sur un serveur distant et la banque.
 
 
Merci !


Message édité par Galoula le 16-07-2007 à 01:15:56
Reply

Marsh Posté le 16-07-2007 à 11:59:53    

Si tu trouves des cartes en region parisienne a prix abordable, si tu peux revenir donner les coordonnees de la boutique...  :jap:  
 
Les CAL sont les licenses d'acces clients chez Microsoft.
Pour toutes ces fonctions de securite, si ton portable est equipe d'un lecteur biometrique et d'un lecteur SC, il y a tres certainementun TPM. Regarde la doc' le concernant.
L'application carte bancaire et cart de securite n'ont pas grand chose en commun a part la carte.

Reply

Marsh Posté le 16-07-2007 à 20:41:57    

Ok, mais c'est quoi un TPM concretement ? Car pour moi c'est simplement cette merde qu'il mettent dans les wmA pour empecher de transferer sur nos lecteur MP3 / téléphones.
 
Sinon je vais voir quand je passerais à surcouf ou montgallet city s'ils vendent des cartes.
 
Mais comment s'appelle ces carte réelement : Ce n'est pas des wafercard/goldcard etc.
 
Le vrais nom pour cette foncton est simplement smartcard ? Alors que ma CB est aussi une smartcard.
 
Merci.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed