La Commission des valeurs mobilières de Hong Kong est intervenue : elle a tracé des lignes rouges directement pour les plateformes d’échange d’actifs virtuels et les courtiers en ligne. La connexion et la configuration ne peuvent plus utiliser un mot de passe à usage unique (OTP) : il faut désormais passer à des clés d’accès et à des méthodes d’authentification liées à l’appareil, capables de prévenir l’usurpation et l’hameçonnage.
Les grands courtiers doivent l’appliquer immédiatement ; les autres organismes doivent terminer la mise en conformité au plus tard dans les 12 mois. En parallèle, il faut aussi renforcer la surveillance et les alertes concernant les connexions suspectes, les transactions et les retraits, informer rapidement les clients et réagir en cas d’intrusion de hackers.
Opinion personnelle : l’ère de l’OTP devrait vraiment être révolue. Le piratage de carte SIM, les “hommes du milieu” qui relaient les codes de validation via des sites d’hameçonnage… ces vieux tours engloutissent chaque année des sommes qui ne sont pas négligeables. Avec le Passkey, la clé privée est liée à la puce de sécurité de l’appareil : un site de phishing ne peut pas l’obtenir, tout simplement. C’est là un véritable assèchement de la source du problème.
Le signal pour l’industrie est aussi très clair : les exigences de conformité montent, les coûts de sécurité seront répercutés sur les opérateurs, ce qui mettra davantage de pression sur les petites plateformes. Mais pour les utilisateurs, c’est une bonne nouvelle : la probabilité de piratage de compte devrait diminuer de façon significative.
Vous vous connectez encore à l’échange en utilisant un code par SMS ? Je vous conseille de passer au Passkey ou à une clé matérielle le plus vite possible.
#香港加密监管 #账户安全 #Passkey