Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Cartes bancaires NFC : une faille permet de voler des millions d’euros

Cartes bancaires NFC : une faille permet de voler des millions d’euros | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des chercheurs britanniques ont mis le doigt sur une vulnérabilité dans le protocole de sécurité des cartes bancaires qui permet de siphonner des comptes à grande échelle, ni vu ni connu.

Stéphane NEREAU's insight:
Il serait intéressant de savoir si cette attaque fonctionne également sur les cartes Visa dans d’autres pays, comme la France par exemple. Malheureusement, les chercheurs se sont limités aux cartes bancaires britanniques. Il faut souligner, par ailleurs, que les cartes Mastercard ne sont pas vulnérables à cette attaque, car elles n’autorisent pas le mode offline pour les transactions en monnaie étrangère. Preuve qu’il existe donc des solutions techniques à cette faille.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le paiement sans contact par Apple Pay, est-il réellement plus sécurisé ?

Le paiement sans contact par Apple Pay, est-il réellement plus sécurisé ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Similaire à Google Wallet, la solution d’Apple permet à l’utilisateur de ne pas divulguer son numéro de carte bancaire. Ce qui limite les risques de vols et de fraudes par rapport au paiement NFC par carte bancaire.


Stéphane NEREAU's insight:
En effet, l’application Apple Pay ne sauvegarde pas le numéro de la carte bancaire de l’utilisateur sur le téléphone, mais un « numéro de compte lié au terminal » (Device Account Number). Ce dernier est stocké de manière chiffrée dans un élément matériel du téléphone appelée « Secure Element ». Ce numéro est utilisé pour créer les cartes virtuelles à usage unique. Cette façon de faire à plusieurs avantages. Le vendeur n’a connaissance ni du véritable numéro de carte bancaire, ni même du nom de son détenteur. En cas de perte ou de vol du terminal, il n’y a pas lieu de faire bloquer la carte : il suffit de suspendre le Device Account Number, et le tour est joué. Enfin, le code PIN ne peut jamais être divulgué non plus, car il n’est jamais utilisé : en lieu et place, Apple propose l’authentification biométrique par Touch ID.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cartes bancaires : la Corée du Sud paniquée par un vol à grande échelle

Cartes bancaires : la Corée du Sud paniquée par un vol à grande échelle | Cybersécurité - Innovations digitales et numériques | Scoop.it
Les données confidentielles de 20 millions de Sud-Coréens ont été volées par un employé d’une société d’étude de solvabilité. Les banques sont prises d’assaut, les sites Internet sont paralysés et les centres d’appel saturés.

Stéphane NEREAU's insight:

Un vent de panique souffle en Corée du Sud. Quelque 20 millions des 50 millions d’habitants de ce pays réputé pour être l’un des plus connectés et « dématérialisés » au monde ont été victimes du vol de leurs données confidentielles. A l’origine de cette escroquerie, un employé d’une société d’étude de solvabilité, le Korea Credit Bureau (KCB), soupçonné d’avoir volé les informations personnelles de clients de trois entreprises émettrices de carte de crédit. Il vendait ensuite ces données à des sociétés de marketing téléphonique, ont indiqué la police et les Services de surveillance financière (FSS) qui n’ont révélé que dimanche l’ampleur du désastre. L’employé de KCB et les directeurs des sociétés de marketing ont été arrêtés.

Résultat, depuis lundi, plus d’1,15 million de personnes ont annulé leurs moyens de paiement électroniques et 9 millions d’usagers ont consulté leur compte en ligne pour savoir s’ils figuraient au nombre des victimes, selon l’autorité de contrôle des transactions financières. Mardi, des dizaines de milliers de Sud-Coréens paniqués prenaient leurs banques d’assaut pour bloquer leur carte de crédit.

No comment yet.
Suggested by Louis Joseph
Scoop.it!

#NFC / #RFID : Protéger vos cartes bancaires et sans contact est nécessaire !

#NFC / #RFID : Protéger vos cartes bancaires et sans contact est nécessaire ! | Cybersécurité - Innovations digitales et numériques | Scoop.it

Aujourd'hui, la technologie sans contact NFC  / RFID est omniprésente.

Or, concernant les cartes bancaires, il a été démontré qu'il existe une faille de sécurité, permettant d'accéder à distance à vos données personnelles [1].

 

Dans les transports en commun, les endroits publics, gares, aéroports, nous sommes souvent nombreux dans un volume restreint. Par conséquent, un pirate informatique muni d'un lecteur ou mobile adéquat peut facilement faire sa moisson de données.  Il n’y a aucun moyen de savoir si vous avez été piraté ou non. Il est donc nécessaire de se protéger.

 

Partant de ce constat, un Alsacien a créé début 2013 le site internet http://www.stop-rfid.fr aidé par deux partenaires:

-          Bong fabricant suédois de la protection Scansafe® Tyvek® [2],

-          Maison Petzold-Kaps graveur réputé depuis 1872 [3], dans le but de proposer quelques solutions simples pour protéger les cartes à risque.

Les protections stop-rfid.fr sont efficaces et utiles sur le plan physique : produit indéchirable, résistant à l'eau, antibactérien, empêchant le passage des ondes [4].

 

L'étui carte bancaire protège autant vos cartes que vos badges d’alarme et d’accès à l’entreprise. Il est disponible également en modèle passeport biométrique.

 

La protection billet stop-rfid.fr se glisse à l'arrière du portefeuille [5], sans avoir besoin de le changer ! Les portes cartes et portefeuilles en cuir viennent compléter la gamme StopRFiD.

 

Finalement pour les entreprises qui recherchent un vecteur de promotion, original et utile, c’est un support publicitaire idéal...

 

Références:

[1] http://fr.wikipedia.org/wiki/Paiement_sans_contact#Risques_.C3.A9ventuels

[2] Scansafe® Tyvek® est composé d’un textile non-tissé de fibres de polyéthylène, une feuille métallique et une couche en papier. http://www.bong.fr

[3] http://www.maison-petzold-kaps.fr à Strasbourg, France

[4] fréquence 13.56Mhz, protection certifiée TÜV

[5] http://www.stop-rfid.fr/kit-portefeuille-stop-rfid.html

 

Stéphane NEREAU's insight:

add your insight...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cartes bancaires : 20 fois plus de fraudes sur Internet qu’en magasin

Cartes bancaires : 20 fois plus de fraudes sur Internet qu’en magasin | Cybersécurité - Innovations digitales et numériques | Scoop.it
Dans son rapport 2013, l’Observatoire de la sécurité des cartes de paiement note une stabilisation des fraudes. Même si seulement 11 % des paiements totaux sont réalisés sur le net, ils représentent près de 65 % des fraudes.

Stéphane NEREAU's insight:
Dans son rapport annuel sur le paiement par carte bancaire, l’OSCP apporte une bonne nouvelle. La lutte contre la fraude à la carte bancaire (paiements et retraits) a des effets plutôt positifs. En 2013, ces délits ce sont stabilisés après cinq années de hausses. « [Cette] baisse […] montre les importants progrès de sécurisation qui ont lieu dans ce domaine. La quasi-totalité des porteurs dispose aujourd’hui de cartes équipées de dispositifs d’authentification renforcée. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Loyaltybuild piraté : un demi million de données bancaires volées en Europe

Loyaltybuild piraté : un demi million de données bancaires volées en Europe | Cybersécurité - Innovations digitales et numériques | Scoop.it
Focalisée sur la fidélisation de client à l'aide de systèmes de récompenses, la firme irlandaise Loyalbuild vient d'informer ses membres d'un piratage massif de ses serveurs. Les données bancaires de plus de 376 000 Européens sont dans la nature.
Stéphane NEREAU's insight:

L'entreprise n'évoque pas quels sont les autres programmes touchés par la situation, et dans quels pays : sur son site, Loyalbuild indique œuvrer principalement en Irlande, en Suède, en Norvège ou encore en Suisse. Il n'en reste pas moins que cette « attaque sophistiquée » comme la décrit l'entreprise pourrait lui attirer beaucoup de problèmes, puisque selon les dires du Irish Times, les détails des cartes bancaires n'étaient pas chiffrés sur les serveurs, ce qui représenterai une violation de la législation européenne. Le Bureau du commissaire à la protection des données, basé en Irlande, précise être en train de mener une enquête approfondie sur cette attaque.

No comment yet.