Akasha
Messages : 1534 Points : 2728 Réputation : 50 Date d'inscription : 17/03/2015 Age : 46 Localisation : par là tout droit
| Sujet: Une nouvelle faille de sécurité découverte dans les cartes bancaires sans contact Mer 25 Mar - 5:13 | |
| Ce sujet vous est présenté par Orné
Une nouvelle faille de sécurité découverte dans les cartes bancaires sans contact
Il y a quelque temps maintenant, j'avais été contacté par Renaud Lifchitz qui avait soulevé un gros problème d'absence de chiffrement dans le protocole de communication des cartes bancaires sans contact (NFC).
Ses révélations ont fait peu de bruit et les banques rassurent les clients "paranos" en leur expliquant que même si ils se font voler, le montant maximum prélevé n'est que de 20 €. (Et qu'ils remboursent et que de toute façon, t'as pas le choix, toutes les cartes sont NFC maintenant). Ses révélations ont fait peu de bruit et les banques rassurent les clients "paranos" en leur expliquant que même si ils se font voler, le montant maximum prélevé n'est que de 20 €. (Et qu'ils remboursent et que de toute façon, t'as pas le choix, toutes les cartes sont NFC maintenant).
Hé oui, n'importe quel tocard avec un lecteur NFC (comprenez : Un smartphone) et l'application qui va bien, peut percevoir de l'argent simplement en s'approchant de votre poche où se trouve votre carte bancaire.
C'est magique, car il n'y a pas de contact et pas de code à taper ! On gagne genre 30 secondes à la caisse, mais on se balade avec toutes ses infos bancaires en clair sur soi.
Seulement, des chercheurs en sécurité de l'Université de Newcastle au Royaume-Uni viennent de trouver un moyen de détourner beaucoup plus d'argent via un paiement sans contact. Et vous allez voir, c'est très simple...
Une faille dans le protocole de paiement permet de lancer des paiements d'un montant maximum (et théorique) de 999 999,99 $, car la limite des 20 € (enfin, là c'est au Royaume-Uni donc c'est 20 £, mais ça fonctionne pareil chez nous) n'a aucun effet si le paiement est demandé dans une devise étrangère.
D'après Visa qui a été interrogée par la BBC, ce genre de fraude serait très difficile à réaliser sur le terrain, car il y a d'autres "sécurités" censées empêcher ça. Je veux bien croire qu'une banque n'autorisera jamais un transfert de 999 999 $ en NFC, mais passer de fraudes de 20 € par-ci, par-là, à des fraudes de 100 € voire 500 €, ça ne me semble pas délirant.
Après, ça doit dépendre des banques et des protocoles décidés avec le GIE des cartes bancaires...Maintenant pour vous protéger, 3 solutions possibles :
-Vous battre avec votre banque pour réclamer une carte qui ne soit pas NFC +Acheter un portefeuille ou un étui qui vous protégera de ce genre d'attaques. Moi j'ai eu ça comme portefeuille à noël dernier et j'en suis très content. "Customiser" votre carte pour retirer la fonctionnalité NFC.
photo cc Wikipedia : source The Hackers News
----------------------------
Et je complète l'information avec le reportage de A2 Envoyer spéciale
Envoyé spécial - Arnaque à la carte bancaire
______________________________ | |
|
Alchimie
Messages : 24 Points : 30 Réputation : 0 Date d'inscription : 22/03/2015
| Sujet: Re: Une nouvelle faille de sécurité découverte dans les cartes bancaires sans contact Mer 25 Mar - 14:06 | |
| Merci pour ce post Akasha, ce qui me faire doucement rire , c'est la propension des banques ou autres entreprises qui viennent de sortir the super nouveauté à en faire étalge partout , bien sûr , il faut communiquer pour pouvoir vendre la petite merveille mais ce qui me fais sourire , c'est qu'ils expliquent grosso modo comment elles fonctionnent et je ne pens epas faire erreur si je vous dis que tous les amateur de l'enrichissement sans effort sont très attentif et font très bien leurs devoirs . On le voit ne serait ce que sur les billets de banques uqui étaitn impossibles a imiter ( demonstration des nombreuses anti contrefaçon à la télé en precisant bien qu'il y a en avait d'autres Enfin je me demande en combien de temp ce nouveau joujou sera analysé sous toutes coutures par les bricoleurs de génie et rentifié ( je suis nostagique du troc parfois même si je l'ai peu connu ) | |
|