Attention aux nouvelles cartes bancaires sans contact !
La mise en garde d’un ingénieur de British Telecom
Une faille de sécurité dans les nouvelles cartes bancaires sans contact les rendrait vulnérables. À l’aide d’une application disponible sur internet, d'un smartphone ou d'une clé USB NFC, les nouvelles cartes de paiement pourraient être aisément piratées.
La faille sécuritaire
L’ingénieur sécurité chez British Telecom Renaud Lifchitz vient de révéler une énorme faille de sécurité potentielle dans les nouvelles cartes bancaires sans contact distribuées en France depuis le mois de mars.
Censées faciliter le paiement chez leurs détenteurs et offrir un confort d’utilisation semblable à celui des cartes de contrôle d'accès et aux cartes de transport Pass Navigo, ces nouvelles cartes – encore perçues comme des gadgets par une bonne partie des Français – seraient en effet faciles à pirater. Il suffirait d’un simple lecteur NFC (clé USB NFC ou téléphone portable) et d’une application gratuitement téléchargeable sur internet pour que non seulement vos nom et prénom, le numéro de votre carte bleue et sa date d'expiration puissent être dévoilés mais aussi la liste de vos 20 dernières transactions ainsi que leur montant !
Un problème de chiffrement
Le problème viendrait du fait que Visa, Mastercard et les autres fournisseurs n’ont pas pris la peine de mettre en place une authentification, ni même de chiffrer les protocoles utilisés pour ces cartes. Une gaffe susceptible de coûter cher aux titulaires quand on sait qu’avec du matériel sophistiqué, on peut dérober leurs données même à une distance de 15 mètres.
Visa relativise les craintes
Mais au moment où une enquête a déjà été ouverte par la Cnil pour vérifier le niveau de sécurité de ces cartes, les firmes concernées tentent, quand même, de tempérer le problème.
C’est ainsi que Visa vient d’avancer qu’elle n’avait pas à crypter ces données récupérables puisqu’elles sont de toute façon visibles à l’œil nu. Elle promet toutefois d’établir de nouvelles cartes sécurisées à l’aide d’un pare-feu d’ici un an ou deux, et recommande aux banques de ne plus mentionner le nom du titulaire sur la carte.
-
Faut-il vraiment remplacer son portefeuille par son smartphone ?
9Le 09/08/2012 -
Le Forex : nouvel eldorado des spéculateurs ?
Auparavant destiné à quelques privilégiés pouvant investir au moins...Le 20/03/2012 -
Acheter moins cher sur internet
Sur internet, c’est un peu les soldes toute l’année et la caverne d’Ali...Le 23/11/2009
-
Gagner en bourse grâce à Twitter
Les réseaux sociaux pourraient s'avérer bien plus utiles qu'à leur...5Le 17/04/2012 -
Arrondissez vos fins de mois grâce à eBay
Vider ses placards et remplir son compte en banque : c’est en quelques mots le...2Le 25/01/2010 -
Attention au contrôle fiscal !
Comment l'administration fiscale fait-elle pour déclencher un contrôle et...2Le 19/10/2009
-
Qui sont les hommes les plus riches du monde ?
Le magazine américain Forbes vient de dévoiler son classement des hommes les plus...13Le 27/03/2012 -
Energie : dépenser moins pour gagner plus
L’énergie, quelle qu’elle soit, est de plus en plus rare et donc chère....1Le 04/01/2010 -
Pourquoi ouvrir un PEA pour investir en Bourse ?
Il n'est pas toujours facile de s'y retrouver parmi tous les produits financiers que peut vous...2Le 13/11/2012
