Cartes bancaires sans contact bien bavardes

Pour savoir tout ce qu'il se passe sur la toile
Répondre
olorin
    unknown unknown

Cartes bancaires sans contact bien bavardes

Message par olorin »

Cartes bancaires sans contact bien bavardes

Image


News qui fait froid dans le dos quand on sait que ce genre de carte va arriver rapidement dans notre pays...
Les étonnantes fuites de la carte bancaire sans contact

Alors que les cartes bancaires sans contact s’apprêtent à débarquer en masse dans nos porte-feuilles, un membre de l’Association des Réservistes du Chiffre et de la Sécurité de l’Information (ARCSI) s’est intéressé à la technologie sans contact qu’elles embarquent. Bilan : ces cartes sont très bavardes et particulièrement simples à faire parler ! Les échanges sans contact ne sont en effet ni chiffrés ni authentifiés.

A l’occasion des GS Days 2012, Renaud Lifchitz a ainsi démontré comment il est parvenu à « faire parler » sa propre carte Visa sans contact à l’aide d’un lecteur NFC USB vendu par correspondance pour une quarantaine d’euros, et d’un peu de développement propriétaire (c’est le plus compliqué !)

La démonstration parle d’elle-même : en glissant sa carte près du lecteur USB le chercheur affiche à l’écran de son ordinateur ses nom et prénom, le numéro complet de sa carte bancaire et sa date d’expiration. Et en guise de bonus, la carte stocke aussi les dernières transactions réalisées (montant, date, devise). Le tout en moins d’une seconde et sans aucune forme d’authentification.

Mais il y a pire : selon Renaud Lifchitz il est également possible d’accéder à l’intégralité du contenu de la bande magnétique à travers l’interface sans contact (mais il ne l’a pas démontré en public). Ce qui permettrait alors de cloner la carte, avec tous les usages frauduleux que l’on sait. Certes, il déjà possible de lire le contenu de la piste magnétique d’une carte bancaire armé d’un simple lecteur (par skimming via un faux distributeur de billets ou à distance par écoute radio au moment de l’utilisation de la carte : c’est déjà un business !). Mais le fait de pouvoir y accéder par simple frôlement d’un téléphone mobile contre la poche de la victime rend le risque de fraude largement plus élevé.

Une protection inexistante
Si la principale défense des émetteurs de carte consiste à dire que la sécurité est assurée par la proximité exigée entre le lecteur et la carte, l’argument ne séduit pas le chercheur. Tout d’abord parce que Renaud Lifchitz démontre ensuite comment il a pu transformer son smartphone Android en lecteur de cartes Visa sans contact. Plus besoin de transporter un ordinateur portable, il suffit de frôler la poche d’une victime avec son propre téléphone mobile pour extraire les données personnelles et bancaires. L’image d’une rame de métro en heure de pointe vient alors immédiatement à l’esprit…



je vous invite à suivre le lien de la source car il y a 2 autres pages : Source
gibe
Membre VIP
Membre VIP
Messages : 4217
Enregistré le : jeu. 2 déc. 2010 08:43
A remercié : 9 fois
A été remercié : 12 fois
    unknown unknown

Re: Cartes bancaires sans contact bien bavardes

Message par gibe »

Les cartes c'est comme les téléphones portables : trop compliqués, fragiles, non fiables quand ils ne servent pas à autre chose que ce pour quoi ils sont conçus.
Image Parfois je me dis que les gens vont se rendre compte de l'arnaque de la mondialisation, du tout électrique, de la cancel culture et qu'ils vont faire la révolution. Puis je réalise que les gens regardent Hanouna, Plus belle la vie, etc.
CometeFilou2
Membre VIP
Membre VIP
Messages : 5236
Enregistré le : dim. 27 févr. 2011 13:27
Localisation : France, Nord (59)
A remercié : 56 fois
A été remercié : 18 fois
    unknown unknown

Re: Cartes bancaires sans contact bien bavardes

Message par CometeFilou2 »

Flippant en effet..
Petit à petit, l'oiseau fait son nid Si il n'y a pas de solution c'est qu'il n'y a pas de problème C'est quand on n'a plus d'espoir qu'il ne faut désespérer de rien Image
Avatar du membre
Prof
Administrateur du site
Administrateur du site
Messages : 8259
Enregistré le : lun. 5 avr. 2010 20:07
Localisation : Vosges
A remercié : 3 fois
A été remercié : 8 fois
Contact :
    unknown unknown

Re: Cartes bancaires sans contact bien bavardes

Message par Prof »

Pas étonné...

Merci pour l'info olorin !
Règlement du forum
Toute demande d'aide ou de liens par MP est inutile !
Avatar du membre
Bobby2dallas
Membre VIP
Membre VIP
Messages : 2823
Enregistré le : lun. 23 mai 2011 16:13
Localisation : ~ Nimes
A remercié : 1 fois
    unknown unknown

Re: Cartes bancaires sans contact bien bavardes

Message par Bobby2dallas »

merci, c'est inquiettant en effet ! a surveiller de pres !
Image
0101010001100101011000010110110100100000010000010110000101111010
Image
Répondre