Nouveau monde. Une faille dans les paiements sans contact Visa permettrait de voler des milliers d'euros
Des chercheurs suisses ont mis au jour une vulnérabilité dans le système de paiement des cartes bancaires Visa, qui permettrait de dépasser la limite de paiement des 50 euros sans code.
À cause de l’épidémie Covid-19, le paiement sans contact par carte bancaire connaît un succès grandissant. Toutefois, des chercheurs suisses ont découvert une manière de contourner les sécurités mises en place.
En France, on peut payer sans contact avec une carte bancaire, sans code secret, jusqu’à 50 euros. Cette limitation a été fixée pour limiter les risques de fraude. Or, ces chercheurs suisses, de l'École polytechnique fédérale de Zurich, ont montré qu’il était possible de tromper les terminaux de paiement et de dépenser des montants bien supérieurs avec une carte bancaire, sans utiliser de code.
Deux smartphones et une application
Si les paiements sans contact sont limités à 50 euros avec une carte, en revanche, il n’y a pas de limitation lorsque l'on paye avec un smartphone ou une montre connectée. En effet, la sécurité est garantie par l’authentification au niveau du téléphone (code secret, empreinte digitale, reconnaissance faciale).
Pour réaliser leur petite "arnaque", dans un but pédagogique, les chercheurs ont utilisé deux smartphones et une application développée spécialement sous Android. Le procédé consiste à placer un premier smartphone en contact avec une carte bancaire qui pourrait être volée (par exemple, dans une poche) et, d'un autre côté, ils utilisent le deuxième smartphone pour payer sur un terminal de paiement (par exemple chez un commerçant). Les deux téléphones communiquent entre eux et la carte bancaire est débitée en faisant sauter les sécurités de la carte, ce qui permet de dépenser potentiellement plusieurs milliers d’euros, sans code secret (procédé expliqué ici).
Visa averti
Il s'agit donc d'une faiblesse dans le protocole de paiement Visa. Mais, pas de panique, il est peu probable que cela menace véritablement les finances des Français, vu la relative complexité technique du processus. Les chercheurs suisses affirment avoir informé le consortium Visa-Mastercad. Une mise à jour devrait être déployée sur les terminaux de paiement, même si cela risque de prendre du temps.
À noter que, selon ces chercheurs, les cartes de paiement Mastercard ne sont pas concernées par ce problème. Tout cela plaide, en fin de compte, en faveur du paiement sans contact par téléphone mobile, qui est plus sécurisé que par carte bancaire.
À regarder
-
Vagues, rafales : la tempête Benjamin a battu des records
-
Tempête Benjamin : sauvetage en pleine mer
-
Nouvelle-Calédonie : 50 détenus attaquent l'État en justice
-
Cancer : grains de beauté sous surveillance grâce à l'IA
-
La langue des signes est-elle en train de mourir ?
-
Un malade de Parkinson retrouve l'usage de ses jambes
-
Ils crient tous ensemble (et c'est ok)
-
Obligée de payer une pension à sa mère maltraitante
-
Maison Blanche : Donald Trump s'offre une salle de bal
-
Musée du Louvre : de nouvelles images du cambriolage
-
Traverser ou scroller, il faut choisir
-
Manuel Valls ne veut pas vivre avec des regrets
-
Nicolas Sarkozy : protégé par des policiers en prison
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter