Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Apple Pay : une fraude à plusieurs millions de dollars ?

Par Arthur - Mis à jour le

La rapidité à laquelle grandit le réseau Apple Pay ne profite apparemment pas qu'à la firme de Cupertino. Certains réseaux de malfrats se seraient en effet déjà spécialisés dans un système de fraude basé sur le système d'Apple.

Si au moment de la transaction, la vérification de l'empreinte digitale est sans conteste largement plus sécurisée que la saisie d'un code secret, la vérification au moment de l'ajout des cartes bancaires dans son portefeuille numérique serait en revanche le maillon faible de la chaîne.

La méthode employée, qui consiste à ajouter les données d'une carte de crédit volée afin d'utiliser son pendant numérique sans éveiller les soupçons avait d'ailleurs déjà fait parler d'elle il y a quelques semaines, dans une étude mettant justement en lumière un taux anormalement élevé de fraudes sur Apple Pay.

Apple Pay : une fraude à plusieurs millions de dollars ?

Désormais, les voleurs ayant recours à ces technique semblent avoir trouvé une nouvelle cible de prédilection, et comble de l'ironie, il s'agit précisément des Apple Store, où les transactions Apple Pay sont légion et où l'on peut acheter facilement du matériel valant plusieurs milliers d'euros, lequel s'échangera ensuite très rapidement contre du cash.

En début de semaine, The Guardian révélait ainsi que ces fraudes à la carte dématérialisée s'élevaient déjà à plusieurs millions de dollars, une somme relativement conséquente quand on sait que le total des paiements mobiles est estimé à environ 5 milliards de dollars pour l'année 2015.

Pour parvenir à duper Apple Pay, les pirates profiteraient en fait de la vérification parfois trop laxiste de certaines banques. Sur ses pages de support, Apple précise que lors de l'ajout d'une carte bancaire à Passbook, les données sont chiffrées puis envoyées à l'établissement correspondant, avec les informations relatives au compte iTunes et à l'appareil utilisé, comme la géo-localisation du téléphone ou le nombre de paiements réalisés avec le compte iTunes. Les banques américaines utiliseraient alors ces données pour donner un green path, permettant l'ajout immédiat de la carte, ou un yellow path si des informations complémentaires sont nécessaires.

La faille se situerait précisément à cet endroit. Pour valider l'identité du porteur de la carte, les établissements bancaires se contenteraient en effet généralement des quatre derniers chiffres du numéro de sécurité sociale du propriétaire de la carte, or ces informations circulent souvent sur les réseaux de cybercriminalité, et ne représenteraient pas une barrière suffisante pour éviter les fraudes. Dans d'autres cas, les voleurs appelleraient eux-même les banques afin de les avertir d'un déplacement à venir, afin d'éviter que la géo-localisation bloque le processus, si la banque venait à remarquer que la carte à été ajoutée dans une ville différente de celle où réside son propriétaire.

Espérons que cette nouvelle affaire encourage Apple à travailler avec les banques à l'élaboration d'un yellow path plus sécurisé. Dave Birch, un expert britannique en paiements mobiles, a de son côté expliqué que la procédure devrait être renforcée au Royaume-Uni lors du lancement d'Apple Pay, en supprimant le concept du green path et en demandant ainsi à chaque client de valider son identité auprès de sa banque lors de l'ajout d'une nouvelle carte.

Source (Merci Victor)
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Des aurores boréales observées en France cette nuit ! D'autres ce soir ?

Des aurores boréales observées en France cette nuit ! D'autres ce soir ?

Cette nuit, les réseaux sociaux ont été inondées de clichés d'aurores boréales observées en France, un...

Une app iOS de suivi du diabète bugge ! Des centaines de personnes concernées...

Une app iOS de suivi du diabète bugge ! Des centaines de personnes concernées...

Au moins 224 personnes ont été blessées après la dernière mise à jour de l'app iOS t:connect, provoquant sa...

Pourquoi Google est-il menacé par OpenAI (ChatGPT) ?

Pourquoi Google est-il menacé par OpenAI (ChatGPT) ?

Plus rien n'arrête OpenAI ! Forte du succès de ChatGPT, la firme pourrait bien venir envahir les platebandes de Google. En effet, aux...

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 à son meilleur prix ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 à son meilleur prix ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Le QR code pour circuler pendant les JO est accessible !

Le QR code pour circuler pendant les JO est accessible !

A moins de 80 jours du début des Jeux olympiques et paralympiques, la plateforme en ligne pour circuler dans Paris est disponible. Cette dernière...

Qui succédera à Tim Cook à la direction d'Apple ?

Qui succédera à Tim Cook à la direction d'Apple ?

Autre sujet de prédilection concernant l’actualité d’Apple : son CEO ! Un thème de discussion qui revient...

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Après avoir testé plusieurs modèles de Flexispot (E7 et Q8), on s'intéresse aujourd'hui Maidesite, qui propose également des...

17,5 millions d'euros pour une IA de traduction de mangas !

17,5 millions d'euros pour une IA de traduction de mangas !

Il est difficile ces derniers jours de passer à côté de l'IA, qui est présente dans tous les domaines de la vie. Ainsi, la start-up...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.