Carte bancaire : une faille de sécurité dans le sans contact de Visa

Des chercheurs suisses, de l’École polytechnique fédérale de Zurich, ont montré qu’il était possible de tromper les terminaux de paiement et de dépenser des montants bien supérieurs avec une carte bancaire, sans utiliser de code. Pas de panique, Visa va mettre à jour sa sécurité.

Une faille dans le système de paiement des cartes bancaires Visa, qui permettrait de dépasser la limite de paiement des 50 euros sans contact en France, a été dévoilée. Un plafond déjà étendu en raison du coronavirus. Des chercheurs suisses, de l’École polytechnique fédérale de Zurich, ont montré qu’il était possible de tromper les terminaux de paiement et de dépenser des montants bien supérieurs avec une carte bancaire, sans utiliser de code, raconte France Info dans sa chronique Nouveau monde. En fait, la faille se situe dans les paiements via smartphone ou montre connectée.

Comment ? « Le procédé consiste à placer un premier smartphone en contact avec une carte bancaire qui pourrait être volée (par exemple, dans une poche) et, d’un autre côté, ils utilisent le deuxième smartphone pour payer sur un terminal de paiement (par exemple chez un commerçant). Les deux téléphones communiquent entre eux et la carte bancaire est débitée en faisant sauter les sécurités de la carte, ce qui permet de dépenser potentiellement plusieurs milliers d’euros, sans code secret », explique France Info….[Lire la suite]


Source : Carte bancaire : une faille de sécurité dans le sans contact de Visa


Commentaires de notre Expert Denis JACOPINI :

Avec les protocoles de sécurité existants et plus particulièrement ceux qui concernent les services de paiement, comment peut-on accepter des moyens de paiement si peu sécurisés.

D’un coté, les banques demandent à leurs clients d’être viginant quant à l’utilisation de leurs moyens de paiement et de l’autre, elles mettent à leur disposition (à la limite sous forme d’obligation ou dumoins pleinement par défaut) des cartes de paiement avec protocole de communicarion sans contact non sécurisé.

Comment peut-on cacher aux consommateurs que leurs cartes sans contact sont en mesure, très simplement, de communiquer leurs 16 chiffres et leur date de validité…

La réponse qui m’est donnée chaque fois que je pose à la question à une banque est que ce type de fraude est « négligeable » par rapport aux autres fraudes. Peut-être ausi que c’est parce que trop peu de gens se rendent compte de la présence de petits prélèvements non justifiés sur leur compte bancaire la plupart du temps à découvert pour lequel, seul le solde leur importe…

Rien ne vaut une bonne sensibilisation pour être armé contre ces pirates Informatiques.

Depuis plusieurs années, Denis JACOPINI, Expert Informatique spécialisé en Cybercriminalité et en Protection des Données nous prouve que le fait que « Les Pirates informatiques ont toujours un coup d’avance » est complètement FAUX.

La quasi totalité des pirates informatiques ne font que reproduire bêtement les astuces ou les techniques mis au point par leurs aînés. Ainsi, le fait de connaître les techniques utilisées par les pirates informatiques entraîne dans nos comportement plus de prudence et une meilleure anticipation. Détecter les signes d’une arnaques, d’une escroquerie ou tout simplement connaître les environnement favorisant un piratage avant même qu’il se produise nous permet tout simplement les éviter.

Vous souhaitez apprendre à détecter les arnaques et les piratages pour être mieux protégé ?
consultez notre site Internert dédié à l’apprentissage et aux formations.

Vous avez aussi la possibilité d’acquérir l’ouvrage écrit par notre Expert disponible sur Amazon, la FNAC etc.

Cette image a un attribut alt vide ; le nom du fichier est livre_cyberarnaques_plon1.jpg

Vous souhaitez signaler ? | Comment retrouver des escrocs ? | Comment vous faire dédommager ?

Pour votre sécurité, les conseils de notre Expert informatique pour Windows, MAC ou Android

ESET Smart Security Premium
Pour PC (notre sélection)
« Smart Security Premium »
Fonctions clés (notre sélection)
Antivirus / antispyware
Protection en temps réel
Protection des transactions bancaires
Anti-Phishing
Bouclier anti-ransomware
Protection de la webcam
Surveillance des objets connectés domestiques
Antivol
Protection Anti-Botnet
Scanner UEFI
Antispam
Pare-feu
Contrôle des périphériques amovibles
Rapport de sécurité
Mode joueur
Gestionnaire de mots de passe
Chiffrement des données
[Plus d’infos sur SmartSecurityPremium]
ESET Cyber Security Pro
Pour MAC
« Cyber Security Pro »
Fonctions clés
Antivirus
Anti-rootkit
Anti-spyware.
ESET® Cyber Security Pro empêche toute intrusion et limite la fuite de vos données personnelles via le contrôle des médias amovibles comme les périphériques externes du type USB.
Pare-feu : surveillance de l’activité réseau et Internet pour stopper l’intrusion de pirates ou de menaces lorsque vous vous connectez en Wi-Fi Public dans une gare, un aéroport ou même dans un restaurant.
Anti-phishing qui prévient contre les sites frauduleux.
[Plus d’infos sur CyberSecurityPro]
ESET Mobile Security pour Android
Pour Smartphones et Tablettes
sous Android « Mobile Security »
Fonctions clés
Antivirus
Analyse des supports amovibles (clé USB, carte SD, disque dur externe, etc.)
Bouclier anti-ransomware
Protection en temps réel
anti-hameçonnage
Planification des analyses
Protégez vos enfants des contenus et applications malveillantes
L’utilisation massive des appareils connectés par nos enfants justifie la nécessité de protéger la famille entière des nouvelles menaces de cyber-intimidation et de violation de la vie privée.
Sécurisez vos connexions en Wi-fi public
En vacances, dans un restaurant ou dans un aéroport, connectez-vous au Wifi en toute sécurité.
[Plus d’infos sur Mobile Security]
Notre métier en RGPD et en CYBER : Auditer, Expertiser, Accompagner, Former et Informer
EXPERTISES VOTES ELECTRONIQUES : Expertise de systèmes de vote électronique et d'élections par InternetMISE EN CONFORMITÉ RGPD & CYBER : Accompagnement de votre établissement à la démarche de mise en conformité avec le RGPD et en CYBERSÉCURITÉSPYDETECTION : Détection de logiciels espions dans les smartphones et les équipements numériquesFORMATIONS & SEMINAIRES RGPD & CYBERARNAQUES & PIRATAGES : Restez informé sur les techniques utilisées par les pirates informatiques

ARNAQUES & PIRATAGES un service offert par LE NET EXPERT
Expertises NumériquesRecherche de logiciels EspionsFormations
Mise en conformité RGPD Expertises d’Élections par Internet

Les informations figurant dans ce site Internet sont données à titre d’exemple et ne représentent en rien un contenu exhaustif et une incitation à l’utilisation des techniques abordées. Il n’a pour seul but de sensibilier de manière préventive les lecteurs.

Votre commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l’aide de votre compte WordPress.com. Déconnexion /  Changer )

Photo Google

Vous commentez à l’aide de votre compte Google. Déconnexion /  Changer )

Image Twitter

Vous commentez à l’aide de votre compte Twitter. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l’aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.