Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
/!\Paiement sans contact et sans sécurité/!\
#1
<r>Une petit annonce pour toute les personnes utilisant le paiement sans contact !<br/>
<URL url="http://www.hostingpics.net/viewer.php?id=969266cartesanscontactcompresseebretagne.jpg"><s></s><IMG src="http://img15.hostingpics.net/thumbs/mini_969266cartesanscontactcompresseebretagne.jpg"><s>[img]</s><LINK_TEXT text="http://img15.hostingpics.net/thumbs/min ... etagne.jpg">http://img15.hostingpics.net/thumbs/mini_969266cartesanscontactcompresseebretagne.jpg</LINK_TEXT><e>[/img]</e></IMG><e></e></URL><br/>
Des hackers allemands ont confirmé des failles de sécurité dans deux protocoles utilisés dans les systèmes de paiement par carte.<br/>
Sur le papier, le paiement sans contact est très convainquant : en quelques secondes un client peut payer sa baguette ou son journal en passant sa carte bancaire devant un lecteur ad hoc. Plus besoin de taper son mot de passe. Les banques incitent les consommateurs à utiliser cette solution reposant sur la technologie NFC (pour Near Field Communication, communication en champ proche) qui ne fonctionne qu’à une faible distance, inférieure à 10 centimètres.<br/>
<B><s></s><I><s></s><U><s></s>Comment font-ils? <e></e></U><e></e></I><e></e></B><br/>
Une personne mal intentionnée qui se trouve à quelques centimètres de vous (dans le bus par exemple) peut récupérer à votre insu des informations sur votre carte et notamment son code PIN. Une simple application téléchargeable gratuitement sur internet permet de capter, via un smartphone compatible MSC, les informations confidentielles contenues sur une carte bancaire équipée de la technologie NFC. « En posant le téléphone sur la carte, on obtient des informations de la personne. On a la civilité, le numéro de carte, la date d’expiration, donc les deux informations qui servent à payer », explique à l’émission de la RTS Nicolas Chauveau, étudiant au laboratoire de cryptologie et de virologie opérationnelle de l’ESIEA, en France.<br/>
<B><s></s><I><s></s><U><s></s>La "faille"?<e></e></U><e></e></I><e></e></B><br/>
Une mauvaise implémentation du MAC (le code d’authentification de message) destiné à prouver que les données proviennent d’un tiers de confiance et qu’elles n’ont subi aucune modification.Lors des échanges d’informations avec l’organisme qui traite les paiements, le terminal du marchand envoie son identifiant. Cette connexion est chiffrée, mais elle est aussi lisible sur chaque reçu imprimé… Autre grave erreur, le mot de passe de la liaison chiffrée est généralement le même pour tous les marchands associés à un même organisme de gestion des paiements. En quelques secondes, un hacker peut le découvrir avec un logiciel spécial ou en cherchant un peu sur le web les mots de passe de tel ou tel organisme.<br/>
Mais des ingénieurs en sécurité chez British Telecom avais dévoiler les gros problèmes de sécurité des cartes bancaires utilisant la technologie NFC en 2012.<br/>
<B><s></s><I><s></s><U><s></s>Solution ?<e></e></U><e></e></I><e></e></B><br/>
Un spécialiste de la cryptographie au sein de l’Institut de recherche en informatique et systèmes aléatoires (Irisa), à Rennes, reconnaît que « des mesures ont été prises pour éviter que quelqu’un vide votre compte bancaire, en limitant une transaction à 20 euros, et de telle manière qu’on ne puisse pas faire plus de trois ou quatre paiements sans contact par jour ». En revanche, « il n’y a pas de réelles mesures de sécurité à l’intérieur des cartes bancaires pour éviter ce type d’attaque ».</r>
<t></t>
Répondre
#2
<r>Ça me rappelle une discussion en cours <E>Wink</E></r>
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 287 20-01-2025, 05:24
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 755 06-01-2025, 14:48
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 448 18-10-2024, 09:49
Dernier message: EnZ0
  "DAVE", une révolution en matière de sécurité sur Discord? Juanito 1 337 07-10-2024, 14:48
Dernier message: EnZ0
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 267 04-12-2023, 07:52
Dernier message: Pauxarol
  Elon diminue la sécurité de twitter difah 0 2,572 21-02-2023, 12:56
Dernier message: difah
  Les IA génère des failles de sécurité lourdey 0 383 03-01-2023, 08:00
Dernier message: lourdey
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 403 28-11-2022, 10:19
Dernier message: lisa
  Quelqu’un teste les défenses des systèmes de sécurité d’Internet Grudu 1 2,044 24-10-2022, 13:46
Dernier message: Myllow

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)