sfy39587stp17
Aller au contenu principal
Soumis par rac le

L’information fait froid dans le dos ! C'est l'université de Newcastel qui dévoile la faille dans un rapport intitulé : l'utilisation de la carte bancaire en ligne facilite-t-elle la fraude ? Dans le document,  il est expliqué comment ce logiciel est capable d'acquérir frauduleusement la date d’expiration et le code CVV (le cryptogramme visuel situé au dos de toute carte bancaire) pour effectuer un paiement avec n'importe quelle carte bancaire en l'espace de quelques secondes. La méthode utilisée est appelée "Distributed Guessing Attack", une "attaque décentralisée et par élimination".

Il leur suffit d’abord d’avoir le numéro de la carte bancaire. Pas si compliqué quand on sait que ce type d’informations fait régulièrement l’objet de fuites sur internet. Ensuite, pour la date de validité, ils vont interroger les systèmes de paiement de différents revendeurs en ligne et rentrer plusieurs dates jusqu’à tomber sur la bonne. 

La société Visa se défend en affirmant que "cette recherche ne prend pas en compte les multiples niveaux de protection existant au sein du système de paiement" et se veut rassurante en rappelant que  "si leur numéro de carte est utilisé de manière frauduleuse, les consommateurs sont exemptés de toute responsabilité".

 

 

sfy39587stp16