Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Paiement sans contact : une faille de sécurité découverte
#1
 
Paiement sans contact : une faille de sécurité découverte
 
Des chercheurs suisses de Zürich ont réussi, le lundi 1[sup]er[/sup] septembre 2020, à contourner le code PIN et ainsi dépasser le plafond maximal de 50€ des paiements sans contact. Cette faille dans la sécurité des cartes bancaires Visa est une faille dans le standard EMV (Europay Mastercard Visa), le protocole de sécurité international mis au point dans les années 1990. Cette faille nécessite deux smartphones compatibles NFC (Near Field Communication), en français : La communication en champ proche (CCP) qui permet d’effectuer des paiements en plaçant l’appareil à quelques centimètres d’un terminal grâce à une application. Le premier téléphone portable peut lire les informations de la carte bancaire et les transférer vers le second téléphone portable avec lequel il est possible d'effectuer l'achat. Le code pin ne sert donc plus à rien comme l’affirme l’un des chercheurs : « le code pin est fondamentalement inutile sur ces cartes ». Les chercheurs ont aussitôt alerté Visa sur cette faille de sécurité et indiqué qu'elle pourrait être réparée facilement. Il y a trois ajouts au protocole qui pourraient être installés sur les terminaux de paiement lors de la prochaine mise à jour du logiciel. De plus, afin de rassurer les utilisateurs, Visa affirme que cela reste une fraude difficile à réaliser « dans le monde réel ». En effet, l'entreprise américaine indique n'avoir relevé aucune fraude de ce type. Selon Visa, la complexité du système mis en place par les chercheurs de Zürich serait difficile à reproduire par de potentiels aspirants fraudeurs.

Source :
https://www.lefigaro.fr/argent/paiements...a-20200902
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 287 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 755 06-01-2025, 14:48
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 449 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 605 18-10-2024, 06:41
Dernier message: EnZ0
  "DAVE", une révolution en matière de sécurité sur Discord? Juanito 1 337 07-10-2024, 14:48
Dernier message: EnZ0
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 267 04-12-2023, 07:52
Dernier message: Pauxarol

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)