Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Cartes bancaires NFC : une faille permet de voler des millions d’euros

Cartes bancaires NFC : une faille permet de voler des millions d’euros | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des chercheurs britanniques ont mis le doigt sur une vulnérabilité dans le protocole de sécurité des cartes bancaires qui permet de siphonner des comptes à grande échelle, ni vu ni connu.

Stéphane NEREAU's insight:
Il serait intéressant de savoir si cette attaque fonctionne également sur les cartes Visa dans d’autres pays, comme la France par exemple. Malheureusement, les chercheurs se sont limités aux cartes bancaires britanniques. Il faut souligner, par ailleurs, que les cartes Mastercard ne sont pas vulnérables à cette attaque, car elles n’autorisent pas le mode offline pour les transactions en monnaie étrangère. Preuve qu’il existe donc des solutions techniques à cette faille.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le paiement sans contact par Apple Pay, est-il réellement plus sécurisé ?

Le paiement sans contact par Apple Pay, est-il réellement plus sécurisé ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Similaire à Google Wallet, la solution d’Apple permet à l’utilisateur de ne pas divulguer son numéro de carte bancaire. Ce qui limite les risques de vols et de fraudes par rapport au paiement NFC par carte bancaire.


Stéphane NEREAU's insight:
En effet, l’application Apple Pay ne sauvegarde pas le numéro de la carte bancaire de l’utilisateur sur le téléphone, mais un « numéro de compte lié au terminal » (Device Account Number). Ce dernier est stocké de manière chiffrée dans un élément matériel du téléphone appelée « Secure Element ». Ce numéro est utilisé pour créer les cartes virtuelles à usage unique. Cette façon de faire à plusieurs avantages. Le vendeur n’a connaissance ni du véritable numéro de carte bancaire, ni même du nom de son détenteur. En cas de perte ou de vol du terminal, il n’y a pas lieu de faire bloquer la carte : il suffit de suspendre le Device Account Number, et le tour est joué. Enfin, le code PIN ne peut jamais être divulgué non plus, car il n’est jamais utilisé : en lieu et place, Apple propose l’authentification biométrique par Touch ID.


No comment yet.
Suggested by Louis Joseph
Scoop.it!

#NFC / #RFID : Protéger vos cartes bancaires et sans contact est nécessaire !

#NFC / #RFID : Protéger vos cartes bancaires et sans contact est nécessaire ! | Cybersécurité - Innovations digitales et numériques | Scoop.it

Aujourd'hui, la technologie sans contact NFC  / RFID est omniprésente.

Or, concernant les cartes bancaires, il a été démontré qu'il existe une faille de sécurité, permettant d'accéder à distance à vos données personnelles [1].

 

Dans les transports en commun, les endroits publics, gares, aéroports, nous sommes souvent nombreux dans un volume restreint. Par conséquent, un pirate informatique muni d'un lecteur ou mobile adéquat peut facilement faire sa moisson de données.  Il n’y a aucun moyen de savoir si vous avez été piraté ou non. Il est donc nécessaire de se protéger.

 

Partant de ce constat, un Alsacien a créé début 2013 le site internet http://www.stop-rfid.fr aidé par deux partenaires:

-          Bong fabricant suédois de la protection Scansafe® Tyvek® [2],

-          Maison Petzold-Kaps graveur réputé depuis 1872 [3], dans le but de proposer quelques solutions simples pour protéger les cartes à risque.

Les protections stop-rfid.fr sont efficaces et utiles sur le plan physique : produit indéchirable, résistant à l'eau, antibactérien, empêchant le passage des ondes [4].

 

L'étui carte bancaire protège autant vos cartes que vos badges d’alarme et d’accès à l’entreprise. Il est disponible également en modèle passeport biométrique.

 

La protection billet stop-rfid.fr se glisse à l'arrière du portefeuille [5], sans avoir besoin de le changer ! Les portes cartes et portefeuilles en cuir viennent compléter la gamme StopRFiD.

 

Finalement pour les entreprises qui recherchent un vecteur de promotion, original et utile, c’est un support publicitaire idéal...

 

Références:

[1] http://fr.wikipedia.org/wiki/Paiement_sans_contact#Risques_.C3.A9ventuels

[2] Scansafe® Tyvek® est composé d’un textile non-tissé de fibres de polyéthylène, une feuille métallique et une couche en papier. http://www.bong.fr

[3] http://www.maison-petzold-kaps.fr à Strasbourg, France

[4] fréquence 13.56Mhz, protection certifiée TÜV

[5] http://www.stop-rfid.fr/kit-portefeuille-stop-rfid.html

 

Stéphane NEREAU's insight:

add your insight...

No comment yet.