CB RFID : Comment vos données bancaires peuvent être subtilisées ?

Publié par

 

Une équipe de chercheurs en cybersécurité (1) a révélé que des pirates peuvent utiliser la technologie mobile pour voler les numéros de cartes de crédit et de débit vous appartenant pendant que vous êtes dans un lieu public. Les cartes comportant des risques sont compatibles avec la technologie radio qui permet le paiement sans contact.

Un hacker qui tapi dans les environs pendant que vous êtes en mouvement ou lorsque vous êtes en train de payer, peux récupérer secrètement lire vos numéros de carte de paiement et les stocker.

Les fréquences radio sont de partout, mais la fréquence de la plupart des cartes à puce sont de l’ordre de 13,56 MHz (HF) le signal peut être détecté entre 10 centimètres et 1 mètre (Voir au-delà selon certains modèles de récepteurs).

Si vous avez actuellement ces nouvelles cartes, un pirate peut obtenir le numéro de carte ainsi que la date d’expiration; mais pas le numéro de sécurité CVV  (Trois chiffres) qui est nécessaire pour certains achats. Toutefois, il convient de noter que le numéro de carte et date d’expiration pourraient être enregistrés sur des cartes factices et utilisés sur certains terminaux de point de vente qui demandent de passer la carte sur un terminal de paiement sans exigence de CVV.

Jusqu’à présent, aucune défense n’est connue contre ces types d’attaques à part de créer une cage de Faraday autour de la carte (Généralement sous la forme d’une feuille d’aluminium, ou avec un matériau similaire).

 

protection-cb

Source :

https://www.techworm.net/2015/02/hackers-can-use-rfid-readers-steal-payment-card-numbers-public.html

Information et protection carte bancaire anti-piratage : http://protection-carte-bleue.fr/

(1) http://www.gravoc.com/2015/02/09/technology-time-out-silent-hack-attacks/

2 commentaires