Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Le scandale des nouvelles cartes bancaires

Visa, MasterCard, American Express... Les cartes de paiement sans contact distribuées actuellement par les banques peuvent être piratées en quelques secondes. Démonstration.

laisser un avis
Payer avec une carte bancaire sans contact, c’est aussi simple que de prendre le métro avec son pass navigo. Micro-Hebdo en fait la preuve dans son numéro 745. Depuis le mois de mars, tous les Français sont susceptibles de recevoir cette nouvelle génération de cartes lors d’un renouvellement. Le hic, c’est qu’il y a une faille de sécurité. Et que pirater une carte en un quart de seconde est à la portée de tous. Démonstration avec Renaud Lifchitz, consultant sécurité chez British Telecom. Une opération possible en se tenant à 5 centimètres maximum de la carte, qu’elle soit active ou non, à partir d’une clef USB NFC connectée à un ordinateur ou bien d’un téléphone portable. Le logiciel est téléchargeable gratuitement sur internet. Mais avec du matériel plus sophistiqué comme des amplificateurs et des antennes, les données peuvent être interceptées jusqu’à 15 mètres de distance. Aucun chiffrement ni authentification dans ces cartes. Des paiements frauduleux peuvent donc être effectués sur Internet en récupérant le numéro et de la date d'expiration. La Cnil a ouvert une enquête et réalise actuellement des tests sur ces cartes pour vérifier si leur niveau de sécurité est suffisant. Du côté de chez Visa, on relativise le problème. Pour la société, les données qui peuvent être récupérées sont de toutes façons visibles à l’œil nu et n’ont pas besoin d’être cryptées. Visa concède toutefois que d’ici un ou deux ans, une nouvelle génération de cartes sera équipée d’un pare-feu pour que les données ne soient pas accessibles via un outil sans contact et recommandent dès maintenant aux banques de supprimer le nom des titulaires dans les cartes. En attendant cette nouvelle génération, la seule solution pour sécuriser sa carte de paiement est de la conserver dans un étui en aluminium. Un peu paradoxal pour une technologie sans contact.
Tous les détails dans l'article de Micro Hebdo n°745 (6-12 septembre)


envoyer
par mail
imprimer
l'article
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
France: des pirates détournent sur le Net, 27 000 coordonnées bancaires
JTech 143 : Roland-Garros, Computex, Blackberry Q10
Roland-Garros : Le NFC s'invite dans le village
La filiale belge de BNP Paribas en pointe dans le paiement sans contact
Strasbourg va tester le mobile sans contact dans ses transports publics
Hybris Software va sortir une plate-forme d’e-commerce multicanal
La technologie sans contact NFC au coeur d'une campagne d'affichage
L’iPhone 5S sécurisera les paiements NFC grâce à un lecteur d’empreintes digitales
Un nouvel terminal NFC pour les travailleurs nomades
MWC 2013 : Samsung s'allie à Visa dans le paiement mobile sans contact
Ouvrir sa Fiat 500 avec un smartphone, c’est pour bientôt
Vingt-deux pirates de cartes bancaires interpellés en France
L'UFC-Que Choisir réclame des actions contre la fraude bancaire en ligne
Orange s'associe à China Mobile pour promouvoir le sans-contact
Mobile : Orange promet la 4G en février 2013 et joue le sans-contact
Casino expérimente le smartphone NFC pour faire ses courses
MasterCard sort une carte bancaire avec écran et clavier tactile
Cityvox rend interactives les vitrines des restaurants
Vodafone va généraliser le paiement mobile sans contact
Un centre E.Leclerc généralise l'étiquette sans contact