Nouvelle faille de sécurité dans les cartes bancaires sans contact

paiement sans contactLes chercheurs en sécurité de l’université de Newcastle ont dévoilé une nouvelle faille critique dans les cartes de paiement sans contact.

On savait déjà qu’il existe un réel problème de chiffrement dans le protocole de communication de ces cartes qui permet à quiconque équipé d’un lecteur NFC et d’une application dédiée de collecter de l’argent simplement en s’approchant des sacs à main ou poches, où sont rangés les cartes…

Si les banques rassurent leurs clients en assurant que les montant éventuellement prélevés n’excèdent pas 20€ et sont remboursés, aujourd’hui c’est un tout autre problème qui est soulevé: le protocole de paiement comporte une faille permettant de dépasser la limite de 20€ simplement en lançant un paiement dans une devise étrangère. Ainsi, le montant maximum théorique pouvant être envoyé est  de 999 999,99 $.

Selon Visa, d’autres sécurités sont censées empêcher l’exploitation de cette faille. Mais des paiements de quelque centaines d’euros, ou plusieurs paiements répétés de 20 € pourraient facilement être réalisés.

Article précédent

Le Parlement adopte le projet de loi de « lutte contre le terrorisme »

05 novembre 2014

Article suivant

Agriculture Connectée : l’internet par satellite accompagne les activités de la Ferme de Rozières

05 novembre 2014

vous pourriez aussi aimer

Haut