Hong Kong : la SFC interdit les OTP pour les plateformes crypto
La Securities and Futures Commission (SFC) de Hong Kong a publié une circulaire novatrice exigeant que toutes les plateformes de négociation d’actifs virtuels (VATPs) et les courtiers en ligne mettent en place des méthodes d’authentification résistantes au phishing pour les connexions des clients.
Cette nouvelle obligation intervient dans un contexte de hausse des attaques de phishing sophistiquées, qui ont compromis d’innombrables comptes d’utilisateurs de la crypto. Selon les règles mises à jour, les mots de passe à usage unique (OTP) traditionnels ne sont plus considérés comme suffisants pour l’authentification.
Exigences clés : des méthodes d’authentification résistantes au phishing doivent être mises en œuvre immédiatement. Les protocoles d’appairage d’appareil sont désormais obligatoires pour toutes les plateformes. L’authentification reposant uniquement sur des OTP est interdite pour les connexions clients, et ce à compter de maintenant.
Cette mesure place Hong Kong comme leader mondial de la protection des utilisateurs de crypto, en répondant directement à l’un des vecteurs les plus courants du vol de crypto. La SFC a cité des statistiques préoccupantes montrant que les attaques de phishing sont devenues la méthode principale utilisée par les attaquants pour détourner les comptes clients sur les plateformes de trading.
La réglementation s’applique à toutes les Virtual Asset Trading Platforms (VATPs), aux courtiers en ligne proposant des services crypto, et à toute plateforme qui gère des actifs numériques de clients relevant de la juridiction de Hong Kong.
La réaction du secteur a été largement positive. De grandes bourses ont déjà commencé à mettre à niveau leurs systèmes d’authentification pour se conformer aux nouvelles normes. Des experts en sécurité saluent cette évolution, notant que des méthodes résistantes au phishing comme WebAuthn et les clés de sécurité matérielles offrent une protection nettement supérieure à celle des OTP par SMS.
Cette évolution s’inscrit dans les tendances mondiales plus larges vers des normes de sécurité crypto renforcées, à la suite d’initiatives similaires menées par des régulateurs dans l’UE, à Singapour et au Japon.
#CryptoSecurity #HongKongSFC #PhishingProtection
La Securities and Futures Commission (SFC) de Hong Kong a publié une circulaire novatrice exigeant que toutes les plateformes de négociation d’actifs virtuels (VATPs) et les courtiers en ligne mettent en place des méthodes d’authentification résistantes au phishing pour les connexions des clients.
Cette nouvelle obligation intervient dans un contexte de hausse des attaques de phishing sophistiquées, qui ont compromis d’innombrables comptes d’utilisateurs de la crypto. Selon les règles mises à jour, les mots de passe à usage unique (OTP) traditionnels ne sont plus considérés comme suffisants pour l’authentification.
Exigences clés : des méthodes d’authentification résistantes au phishing doivent être mises en œuvre immédiatement. Les protocoles d’appairage d’appareil sont désormais obligatoires pour toutes les plateformes. L’authentification reposant uniquement sur des OTP est interdite pour les connexions clients, et ce à compter de maintenant.
Cette mesure place Hong Kong comme leader mondial de la protection des utilisateurs de crypto, en répondant directement à l’un des vecteurs les plus courants du vol de crypto. La SFC a cité des statistiques préoccupantes montrant que les attaques de phishing sont devenues la méthode principale utilisée par les attaquants pour détourner les comptes clients sur les plateformes de trading.
La réglementation s’applique à toutes les Virtual Asset Trading Platforms (VATPs), aux courtiers en ligne proposant des services crypto, et à toute plateforme qui gère des actifs numériques de clients relevant de la juridiction de Hong Kong.
La réaction du secteur a été largement positive. De grandes bourses ont déjà commencé à mettre à niveau leurs systèmes d’authentification pour se conformer aux nouvelles normes. Des experts en sécurité saluent cette évolution, notant que des méthodes résistantes au phishing comme WebAuthn et les clés de sécurité matérielles offrent une protection nettement supérieure à celle des OTP par SMS.
Cette évolution s’inscrit dans les tendances mondiales plus larges vers des normes de sécurité crypto renforcées, à la suite d’initiatives similaires menées par des régulateurs dans l’UE, à Singapour et au Japon.
#CryptoSecurity #HongKongSFC #PhishingProtection