Cybersécurité - Innovations digitales et numériques
38.5K views | +2 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Le paiement sans contact par Apple Pay, est-il réellement plus sécurisé ?

Le paiement sans contact par Apple Pay, est-il réellement plus sécurisé ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Similaire à Google Wallet, la solution d’Apple permet à l’utilisateur de ne pas divulguer son numéro de carte bancaire. Ce qui limite les risques de vols et de fraudes par rapport au paiement NFC par carte bancaire.


Stéphane NEREAU's insight:
En effet, l’application Apple Pay ne sauvegarde pas le numéro de la carte bancaire de l’utilisateur sur le téléphone, mais un « numéro de compte lié au terminal » (Device Account Number). Ce dernier est stocké de manière chiffrée dans un élément matériel du téléphone appelée « Secure Element ». Ce numéro est utilisé pour créer les cartes virtuelles à usage unique. Cette façon de faire à plusieurs avantages. Le vendeur n’a connaissance ni du véritable numéro de carte bancaire, ni même du nom de son détenteur. En cas de perte ou de vol du terminal, il n’y a pas lieu de faire bloquer la carte : il suffit de suspendre le Device Account Number, et le tour est joué. Enfin, le code PIN ne peut jamais être divulgué non plus, car il n’est jamais utilisé : en lieu et place, Apple propose l’authentification biométrique par Touch ID.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité des paiements NFC : même les banques n'y croient pas

Sécurité des paiements NFC : même les banques n'y croient pas | Cybersécurité - Innovations digitales et numériques | Scoop.it

Toujours discrètes, voire opaques sur la sécurité des paiements sans contact, les banques ont néanmoins constitué un important stock d’étuis anti-NFC pour leurs clients. Mais cette précaution est-elle suffisante ?


Stéphane NEREAU's insight:

Pourtant, dès 2012, l’expert en sécurité Renaud Lifchitz avait découvert une faille de sécurité, permettant notamment d’accéder à une carte NFC et son contenu à distance. Et oui, le NFC c’est comme le WiFi ou le Bluetooth, c’est avant tout des informations qui circulent dans les airs ! Et donc potentiellement à la merci de tous. Depuis 2012, les techniques d’interception de communications NFC ont progressé : alors qu’à l’époque il fallait se tenir à 5 centimètres de la carte ciblée, aujourd’hui un matériel valant à peine 300 euros permet de voler des informations bancaires (numéro de la carte et date d’expiration) à plusieurs mètres. Certaines applications mobiles sont même spécialisées dans cette activité.


Louis Joseph's comment July 11, 2014 12:10 PM
ça ne laisse aucune trace, aucun recours. Je crois que c'est estimé à 1.5% des fraudes. C'est l'antenne qui fait la portée 300 euros pour 40cm (10x+) + un excellent lecteur 300 euros max
Scooped by Stéphane NEREAU
Scoop.it!

Comment neutraliser le NFC sur sa carte bancaire

Comment neutraliser le NFC sur sa carte bancaire | Cybersécurité - Innovations digitales et numériques | Scoop.it

Fâché que votre banque vous impose une puce NFC (paiement sans contact) sur votre carte bancaire ? Voici une technique de bourrin qui devrait vous en débarrasser ! Avec cependant le risque d’endommager la carte…


Stéphane NEREAU's insight:

add your insight...


Louis Joseph's comment July 12, 2014 3:45 AM
Le souci c'est que la carte est la propriété de la banque... préférer un étui http://www.stop-rfid.fr