La sécurité du sans contact
par ravenx, le 14/06/2007 10:58:34
Le vrai danger est en fait la capture des données de la carte pour réaliser un clone de carte avec ou sans contact et qui pourrait être utilisé ailleurs (exemple: créer une carte à piste à utiliser à l'étranger dans un distributeur de billets). Evidemment cela nécessite en plus de pouvoir également capturer le code secret (pour un fonctionnement avec contact). :??:
Du coup, les cartes sans contact disposent normalement de 2 jeux de données contact et sans contact, ces dernières ne pouvant (schématiquement) être utilisées que pour créer une fausse carte avec contact. La lecture des cartes sans contact avec un matériel pirate ne donnera donc pas grand chose. La seule solution serait alors de vouloir cloner la prtie sans contact elle même mais cela impliquerait de savoir créer une fausse carte sans contact (pas si simple) et de pouvoir copier des données secrêtes protégées par la puce de la carte originale comme toute autre donnée sécuritaire. A ce jour cela n'est pas possible. La copie de ces cartes (telles qu'elles sont émises en France) est donc pour le moment impossible. :super:
Finalement, le seul risque reste le vol ou la perte de cette carte qui pourrait alors être utilisée quelque temps pour faire des transactions (sans contact et donc sans code confidentiel) pour des prix modestes (limités par la carte) et jusqu'à ce qu'un paiement avec contact soit a nouveau requis (et donc nécessite de taper le code confidentiel). Le risque est donc très limité et restreint, totalement équivalent à ce qui peut se produire si vous perdez votre porte monnaie. C'est d'ailleurs comme cela qu'il faut voir cette carte, c'est un porte monnaie basé sur le compte bancaire, contrairement à MONEO, et c'est probablement du coup la vraie solution au porte monnaie électronique qui pourrait (enfin :youpi: diront certains) tuer MONEO, une fois la solution interbancaire définie.
