Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Apple Pay : une fraude à plusieurs millions de dollars ?

Par Arthur - Mis à jour le

La rapidité à laquelle grandit le réseau Apple Pay ne profite apparemment pas qu'à la firme de Cupertino. Certains réseaux de malfrats se seraient en effet déjà spécialisés dans un système de fraude basé sur le système d'Apple.

Si au moment de la transaction, la vérification de l'empreinte digitale est sans conteste largement plus sécurisée que la saisie d'un code secret, la vérification au moment de l'ajout des cartes bancaires dans son portefeuille numérique serait en revanche le maillon faible de la chaîne.

La méthode employée, qui consiste à ajouter les données d'une carte de crédit volée afin d'utiliser son pendant numérique sans éveiller les soupçons avait d'ailleurs déjà fait parler d'elle il y a quelques semaines, dans une étude mettant justement en lumière un taux anormalement élevé de fraudes sur Apple Pay.

Apple Pay : une fraude à plusieurs millions de dollars ?

Désormais, les voleurs ayant recours à ces technique semblent avoir trouvé une nouvelle cible de prédilection, et comble de l'ironie, il s'agit précisément des Apple Store, où les transactions Apple Pay sont légion et où l'on peut acheter facilement du matériel valant plusieurs milliers d'euros, lequel s'échangera ensuite très rapidement contre du cash.

En début de semaine, The Guardian révélait ainsi que ces fraudes à la carte dématérialisée s'élevaient déjà à plusieurs millions de dollars, une somme relativement conséquente quand on sait que le total des paiements mobiles est estimé à environ 5 milliards de dollars pour l'année 2015.

Pour parvenir à duper Apple Pay, les pirates profiteraient en fait de la vérification parfois trop laxiste de certaines banques. Sur ses pages de support, Apple précise que lors de l'ajout d'une carte bancaire à Passbook, les données sont chiffrées puis envoyées à l'établissement correspondant, avec les informations relatives au compte iTunes et à l'appareil utilisé, comme la géo-localisation du téléphone ou le nombre de paiements réalisés avec le compte iTunes. Les banques américaines utiliseraient alors ces données pour donner un green path, permettant l'ajout immédiat de la carte, ou un yellow path si des informations complémentaires sont nécessaires.

La faille se situerait précisément à cet endroit. Pour valider l'identité du porteur de la carte, les établissements bancaires se contenteraient en effet généralement des quatre derniers chiffres du numéro de sécurité sociale du propriétaire de la carte, or ces informations circulent souvent sur les réseaux de cybercriminalité, et ne représenteraient pas une barrière suffisante pour éviter les fraudes. Dans d'autres cas, les voleurs appelleraient eux-même les banques afin de les avertir d'un déplacement à venir, afin d'éviter que la géo-localisation bloque le processus, si la banque venait à remarquer que la carte à été ajoutée dans une ville différente de celle où réside son propriétaire.

Espérons que cette nouvelle affaire encourage Apple à travailler avec les banques à l'élaboration d'un yellow path plus sécurisé. Dave Birch, un expert britannique en paiements mobiles, a de son côté expliqué que la procédure devrait être renforcée au Royaume-Uni lors du lancement d'Apple Pay, en supprimant le concept du green path et en demandant ainsi à chaque client de valider son identité auprès de sa banque lors de l'ajout d'une nouvelle carte.

Source (Merci Victor)
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

La dernière IA de Microsoft créé des vidéos impressionnantes de réalisme !

La dernière IA de Microsoft créé des vidéos impressionnantes de réalisme !

Depuis longtemps, Microsoft a flairé le bon coup avec l'Intelligence Artificielle, dépensant des milliards de dollars en recherche et...

Tim Cook aligne les millions pour son opération séduction en Asie !

Tim Cook aligne les millions pour son opération séduction en Asie !

Apparemment, Tim Cook continue son voyage organisé en Asie du Sud. Après le Vietnam et l'Indonésie, il est désormais à...

Apple s'engage à reconstituer 100 % de l'eau douce utilisée

Apple s'engage à reconstituer 100 % de l'eau douce utilisée

Pour ceux qui l’auraient oublié, le 22 avril prochain c’est la Journée de la Terre, et Apple ne compte vraiment pas passer à...

Steve Jobs ne voulait pas de prises de notes pendant les réunions !

Steve Jobs ne voulait pas de prises de notes pendant les réunions !

Les procès américains -généralement très médiatisés- sont souvent l'occasion de découvrir des petits...

La caméra Insta360 X4 filme désormais à 360° en 8K !

La caméra Insta360 X4 filme désormais à 360° en 8K !

Insta360 lève aujourd'hui officiellement le voile sur la remplaçante de la caméra 360° One X3 lancée en septembre 2022, avec...

Un OVNI s’écrase dans sa maison ? Non, juste une vieille batterie tombée de l'ISS !

Un OVNI s’écrase dans sa maison ? Non, juste une vieille batterie tombée de l'ISS !

Ce n'est pas une kryptonite que cet Américain a vu transpercer sa maison le mois dernier. En effet, un élément venu de l'espace a bien...

Cette étonnante machine démonte les disques durs en les faisant vibrer à mort !

Cette étonnante machine démonte les disques durs en les faisant vibrer à mort !

Une grande partie des appareils électroniques n'est pas recyclée, malgré des progrès en la matière et la prise de conscience...

Tim Cook est en tournée au Vietnam pour favoriser la délocalisation d'Apple

Tim Cook est en tournée au Vietnam pour favoriser la délocalisation d'Apple

Fidèle à ses habitudes, Tim Cook aime bien se rendre en voyage organisé, chez les développeurs et les sous-traitants d'Apple !...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.