Visa et Mastercard en guerre contre les services d'anonymisation ?
Ces sociétés de paiement auraient bloqué les transactions des services VPN

Les rubriques (actu, forums, tutos) de Développez
Tags
Réseaux sociaux


 Discussion forum

Sur le même sujet
Le , par Hinault Romaric, Responsable Actualités
Alors que les internautes sont de plus en plus inquiets pour la protection de leurs données, suite aux révélations sur le projet PRISM et ses équivalents dans d’autres pays, les services de paiement vont en guerre contre les solutions d’anonymisation.

Mastercard et Visa s’opposeraient désormais aux opérations effectuées avec les services d’anonymisation et de réseau privé virtuel (VPN).

Pour rappel, les services VPN établissent des tunnels sécurisés pour accéder aux contenus ou services sur Internet. En plus de fournir une protection de la vie privée dans des endroits non sécurisés, tels que les points d’accès Wi-Fi, la technologie peut également être utilisée pour accéder à des sites bloqués ou d’accès restreint. L’accès est crypté de sorte que le système offre une protection contre l’espionnage.

Le blocage des services VPN a été rapporté par Torrentfreak, suite à la réception d’un e-mail envoyé par la société de paiement suédoise Payson à ses clients, pour informer ceux-ci que les transactions Mastercard et Visa ne pouvaient plus être effectuées via les services VPN.

« Payson a des restrictions contre l’anonymisation (y compris les services VPN) », explique la société à ses clients, avant de conclure. « Par conséquent, Payson ne peut malheureusement plus donner à vos clients la possibilité de financer les paiements via leurs cartes de crédit (Visa ou Mastercard). »

Parmi les services concernés, on retrouve iPredator VPN, lancé par le cofondateur de Pirate Bay, Peter Sunde. iPredator VPN est un service qui permet aux internautes d’anonymiser et protéger leurs connexions contre les indiscrétions.

« Ils [Payson : N.D.L.R.] ont changé leur politique après avoir été victimes d’intimidation par Visa et Mastercard pour exclure les services VPN », écrit Peter Sunde, dans un billet de blog pour critiquer cette résolution.

Visa et Mastercard n’ont fourni aucune information pour justicier le blocage des services VPN.

Peter Sunde rapproche ce blocus avec la décision de Mastercard et Visa de bloquer les paiements vers WikiLeaks en 2010, lorsque le site publiait les câbles diplomatiques controversés américains. Pour lui, les États-Unis feraient pression pour limiter les possibilités aux internautes de masquer leurs activités en ligne.

Peter Sunde encourage les utilisateurs d’iPredator à utiliser les moyens de paiement alternatifs comme les Bitcoin, et a l’intention d’aller en justice pour lutter contre cette marginalisation.

Source : Torrentfreak

Et vous ?

Qu'en pensez-vous ? Pression du gouvernement américain pour réduire l'anonymisation des transactions ?


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de Maître Kenobi Maître Kenobi
http://www.developpez.com
Membre Expert
le 05/07/2013 12:38
je n'y connais pas grand chose mais est-ce que cela ne rend pas les transactions moins sécurisées ?
Avatar de Lordsephiroth Lordsephiroth
http://www.developpez.com
Membre confirmé
le 05/07/2013 13:17
Non, la sécurité des transactions par Visa et Mastercard est généralement bonne (du moment qu'on se trouve sur un site légitime et qu'on n'est pas victime de phishing).

Le changement n'a pas d'impact direct sur la sécurité mais limite surtout l'anonymat. Le principe de passer par un VPN pour effectuer un don (vers Wikileaks par exemple) est qu'il n'est pas possible pour VISA de donner l'IP du donneur à un gouvernement qui le demanderait (adresse IP qui permettrait d'identifier la personne en question). VISA ne dispose que de l'IP des serveurs du service VPN, du coup l'anonymat est préservé.
Avatar de alex_vino alex_vino
http://www.developpez.com
Membre Expert
le 05/07/2013 13:30
Citation Envoyé par Hinault Romaric  Voir le message
Et vous ?

Qu'en pensez-vous ? Pression du gouvernement américain pour réduire l'anonymisation des transactions ?

Cette question n'a ni queue ni tete, elle est plutot la pour essayer de faire du Buzz comme les médias le font assez en ce moment. Il y a quelques semaines peu de monde se préoccupait de la confidentialité et maintenant tout le monde tombe dans la paranoia. Il ne faut pas voir le mal partout sinon autant arreter son abonnement Internet.

Tout d'abord il faut comprendre comment fonctionne Visa/Mastercard quand une requete de paiement est effectuée. L'adresse IP de l'utilisateur est (tout comme son passif, email utilisée, adresse...) un des criteres d'acceptation/refus du paiement.

Maintenant meme pour les transactions automatisées via le serveur (ex. prélevements mensuels) il faut transmettre l'adresse IP de l'utilisateur, du moins certaines de mes plateformes de paiement me l'impose.

C'est bien d'etre anonyme sur le Web, mais meme si Visa/Mastercard autorisent des transactions via VPN ils risquent de réduire votre indice de fiabilité. Pour avoir développer plusieurs API pour différentes plateformes de paiement et pour avoir développer un site d'emprunt d'argent je peux vous dire qu'il vaux parfois mieux avoir un bon indice pour éviter quelques problemes.

Dommage que les paiements "3D Secure" ne sont pas obligatoires, c'est un gage de sécurité autant pour le vendeur que pour le consommateur.
Avatar de a028762 a028762
http://www.developpez.com
Membre confirmé
le 05/07/2013 18:00
L'utilisation de réseaux VPN doit rester une possibilité d'échanger avec qui l'on souhaite dans le plus parfait anonymat (avec le reste du monde).
Pour les entreprises d'abord (télétravail) et pour les individus aussi et surtout.
Maintenant, dans la vraie vie, l'utilisation de produits assurant un tunneling à titre privé n'est pas simple , et ça ralenti considérablement les connexions.
Personnellement, je n'utilise pas/plus ce genre d'outils, mais ça me rassure que si nécessaire, on peut les mettre en oeuvre.
Ol
Avatar de alex_vino alex_vino
http://www.developpez.com
Membre Expert
le 05/07/2013 18:59
Petite note:
On enfonce le clou sur Visa/Mastercard qui s'en servent pour de l'espionnage, mais il ne faut pas oublier que c'est aussi par mesure de sécurité vis-a-vis de leur business ce qui déja plus compréhensible.

Je vis a l'étranger et aime essyer tant bien que mal de ragarder la TV francaise sur leur site de Replay. Le probleme c'est que eux aussi utilisent l'adresse IP et bloquent la vidéo si tu résides a l'étranger. Certaines chaines (du moins avant) refusent également l'acces aux vidéos pour les gens utilisant un VPN. Ont-ils une autorisation spéciale qui fait qu'ils ont des droits que Visa/Mastercard n'ont pas? Je ne pense pas...

Concernant les sites web j'ai développé tous enregistrent les adresse IP des utilisateurs, c'est pas beaucoup mieux. Ne parlont meme pas de Google Analytics et encore moins des publicités.

Ca peux sembler anecdotique mais il y a peu je gagne un coupon promo de 50€ sur un site que je ne connais pas, je m'y connecte et c'est un site de lingerie féminine. N'étant pas intéressé j'ai de suite quitté mais manque de chance j'ai eu le droit a plein de publicité avec des femmes tres peu vetu et tres sexy par la suite. C'est devenu plus problématique quand c'est ma femme qui s'est ensuite connecté. Bilan j'ai du lui acheter des sous-vetements pour ne pas qu'elle aille s'imaginer autre chose... Tout ca pour dire que tout le monde nous épie, et que meme en faisant tres attention on n'est jamais a l'abris.
Avatar de Tartufe Tartufe
http://www.developpez.com

le 08/07/2013 10:12
Je vous rappelle que la plupart des gens ont des IP dynamiques.
Des API avec des IP obligatoires ? Pas de chance, tu perd juste du temps à coder pour ça.
Des pub intempestives ? Vaut mieux avoir une IP anonymisée.

A part déterminé la pays d'origine et brider le net...

Mon taf je le pratique dans la branche industrie/finance, la seule raison de ces blocages est strictement politique...
Dois-je aussi vous rapeller que lorsque l'on paye avec une CB, on donne un n° unique de 16 chiffres ou plus pour identifier le compte à débiter.
Visa et MasterCard savent donc parfaitement qui paye !

Le système de paiement par CB n'est pas/mal protégé, on dissimule les failles en accusant les anonymiseurs, entre autre...

A bon entendeur...
Avatar de alex_vino alex_vino
http://www.developpez.com
Membre Expert
le 08/07/2013 10:30
@Tartufe
Toi tu semble bien renseigné...

Citation Envoyé par Tartufe  Voir le message
Je vous rappelle que la plupart des gens ont des IP dynamiques.

Tape ton IP dans Google et tu verras

Citation Envoyé par Tartufe  Voir le message
Des API avec des IP obligatoires ? Pas de chance, tu perd juste du temps à coder pour ça.

Quand les API t'y obligent je ne vois pas trop comment tu peux faire autrement.

Citation Envoyé par Tartufe  Voir le message
Des pub intempestives ? Vaut mieux avoir une IP anonymisée.

Hors-sujet.

Citation Envoyé par Tartufe  Voir le message
A part déterminé la pays d'origine et brider le net...

Arguments?

Citation Envoyé par Tartufe  Voir le message
Mon taf je le pratique dans la branche industrie/finance, la seule raison de ces blocages est strictement politique....

Ton "taf" se devine, merci pour la confirmation..

Citation Envoyé par Tartufe  Voir le message
Dois-je aussi vous rapeller que lorsque l'on paye avec une CB, on donne un n° unique de 16 chiffres ou plus pour identifier le compte à débiter.

Sérieusement il faut donner ses numéros pour payer, merci personne ne savais.

Citation Envoyé par Tartufe  Voir le message
Visa et MasterCard savent donc parfaitement qui paye !

Connait tu la fraude?
As-tu déja montré ta carte?

Citation Envoyé par Tartufe  Voir le message
Le système de paiement par CB n'est pas/mal protégé, on dissimule les failles en accusant les anonymiseurs, entre autre...

C'est bien toi qui le dit, sans rien connaitre une fois encore. Je me demande sur quelle planette tu habite.

Citation Envoyé par Tartufe  Voir le message
A bon entendeur...

Bien a toi.
Avatar de MiaowZedong MiaowZedong
http://www.developpez.com
Expert Confirmé
le 08/07/2013 10:58
Citation Envoyé par Lordsephiroth  Voir le message
Non, la sécurité des transactions par Visa et Mastercard est généralement bonne (du moment qu'on se trouve sur un site légitime et qu'on n'est pas victime de phishing).

Le changement n'a pas d'impact direct sur la sécurité mais limite surtout l'anonymat. Le principe de passer par un VPN pour effectuer un don (vers Wikileaks par exemple) est qu'il n'est pas possible pour VISA de donner l'IP du donneur à un gouvernement qui le demanderait (adresse IP qui permettrait d'identifier la personne en question). VISA ne dispose que de l'IP des serveurs du service VPN, du coup l'anonymat est préservé.

Je trouve ce raisonnement étrange.....

Pourquoi demander l'IP à une entreprise qui connait forcément le nom réel* de la personne qui detient la carte? Ça n'a aucun sens...sauf si la carte est utilisée frauduleusement, à l'insu de son propriétaire.

*Ou du moins une identité officielle, après c'est vrai qu'on peut faire de faux papiers...
Avatar de alex_vino alex_vino
http://www.developpez.com
Membre Expert
le 08/07/2013 11:27
Citation Envoyé par MiaowZedong  Voir le message
Pourquoi demander l'IP à une entreprise qui connait forcément le nom réel* de la personne qui detient la carte? Ça n'a aucun sens...sauf si la carte est utilisée frauduleusement, à l'insu de son propriétaire.

Oui c'est contre la fraude, faudrait peut-etre arreter de voir de l'espionnage partout de temps en temps.
Je suis a la HSBC, si je vais a l'étranger sans prévenir ma banque et que j'effectue une transaction dans un magasin ou sur le Web ma banque la refuse et détruit la carte (définitivement inutilisable).
Si je vais dans un cyber-café loin de mon domicile et qu'en payant j'utilise une autre adresse email et tape l'adresse différement de d'habite la banque va augmenter mon "Fraud Score" et si celui-ci devient trop élevé elle va refuser tout simplement la transaction.

Parfois il faut savoir arreter la paranoia, si tu préfere payer sans sécurité libre a toi d'éviter Visa/Mastercard et d'utiliser un autre organisme, personellement je suis content que si mes numéros de cartes se retrouvent sur le Web personne ne pourra l'utiliser pour faire des achats l'autre bout du monde.
Avatar de lvr lvr
http://www.developpez.com
Membre chevronné
le 09/07/2013 14:19
Citation Envoyé par alex_vino  Voir le message
Sérieusement il faut donner ses numéros pour payer, merci personne ne savais.

Tartuffe a raison de relever ce point. Je comptais le faire aussi, car VPN ou pas, comment préserver ton anonymat si tu es obligé de filer ton numéro de carte, numéro de carte qui t'est associé (sauf s'il existe des cartes anonymes) ?
Offres d'emploi IT
Administrateur système culture devops (h/f)
CDI
SENSIOLABS - Ile de France - Clichy (92110)
Parue le 29/09/2014
Developpeur php/mysql
CDI
Digitick - Provence Alpes Côte d'Azur - Marseille (13002)
Parue le 16/09/2014
Consultant mdm
CDI
Talend - Ile de France - Suresnes (92150)
Parue le 10/09/2014

Voir plus d'offres Voir la carte des offres IT
 
 
 
 
Partenaires

PlanetHoster
Ikoula