iPhone 15 Antivirus Mac Dock Thunderbolt Sunology WWDC EcoTech Test Apple Mac mini M2 MacBook Pro M2

Actualité

Divers

Apple Pay : une fraude à plusieurs millions de dollars ?

Par Arthur - Publié le

La rapidité à laquelle grandit le réseau Apple Pay ne profite apparemment pas qu'à la firme de Cupertino. Certains réseaux de malfrats se seraient en effet déjà spécialisés dans un système de fraude basé sur le système d'Apple.

Si au moment de la transaction, la vérification de l'empreinte digitale est sans conteste largement plus sécurisée que la saisie d'un code secret, la vérification au moment de l'ajout des cartes bancaires dans son portefeuille numérique serait en revanche le maillon faible de la chaîne.

La méthode employée, qui consiste à ajouter les données d'une carte de crédit volée afin d'utiliser son pendant numérique sans éveiller les soupçons avait d'ailleurs déjà fait parler d'elle il y a quelques semaines, dans une étude mettant justement en lumière un taux anormalement élevé de fraudes sur Apple Pay.

Apple Pay : une fraude à plusieurs millions de dollars ?

Désormais, les voleurs ayant recours à ces technique semblent avoir trouvé une nouvelle cible de prédilection, et comble de l'ironie, il s'agit précisément des Apple Store, où les transactions Apple Pay sont légion et où l'on peut acheter facilement du matériel valant plusieurs milliers d'euros, lequel s'échangera ensuite très rapidement contre du cash.

En début de semaine, The Guardian révélait ainsi que ces fraudes à la carte dématérialisée s'élevaient déjà à plusieurs millions de dollars, une somme relativement conséquente quand on sait que le total des paiements mobiles est estimé à environ 5 milliards de dollars pour l'année 2015.

Pour parvenir à duper Apple Pay, les pirates profiteraient en fait de la vérification parfois trop laxiste de certaines banques. Sur ses pages de support, Apple précise que lors de l'ajout d'une carte bancaire à Passbook, les données sont chiffrées puis envoyées à l'établissement correspondant, avec les informations relatives au compte iTunes et à l'appareil utilisé, comme la géo-localisation du téléphone ou le nombre de paiements réalisés avec le compte iTunes. Les banques américaines utiliseraient alors ces données pour donner un green path, permettant l'ajout immédiat de la carte, ou un yellow path si des informations complémentaires sont nécessaires.

La faille se situerait précisément à cet endroit. Pour valider l'identité du porteur de la carte, les établissements bancaires se contenteraient en effet généralement des quatre derniers chiffres du numéro de sécurité sociale du propriétaire de la carte, or ces informations circulent souvent sur les réseaux de cybercriminalité, et ne représenteraient pas une barrière suffisante pour éviter les fraudes. Dans d'autres cas, les voleurs appelleraient eux-même les banques afin de les avertir d'un déplacement à venir, afin d'éviter que la géo-localisation bloque le processus, si la banque venait à remarquer que la carte à été ajoutée dans une ville différente de celle où réside son propriétaire.

Espérons que cette nouvelle affaire encourage Apple à travailler avec les banques à l'élaboration d'un yellow path plus sécurisé. Dave Birch, un expert britannique en paiements mobiles, a de son côté expliqué que la procédure devrait être renforcée au Royaume-Uni lors du lancement d'Apple Pay, en supprimant le concept du green path et en demandant ainsi à chaque client de valider son identité auprès de sa banque lors de l'ajout d'une nouvelle carte.

Source (Merci Victor)

Quelle est cette mystérieuse puce électronique de Novak Djokovic ?

Quelle est cette mystérieuse puce électronique de Novak Djokovic ?

En attendant la WWDC et la keynote de lundi soir, on peut aussi se détendre à Roland Garros, surtout que Novak Djokovic semble afficher un petit...

Que prévoit la Cnil pour réguler l'IA en France ?

Que prévoit la Cnil pour réguler l'IA en France ?

Après de nombreuses interrogations, la Cnil vient de dévoiler les grands axes de son plan d'encadrement de l'Intelligence Artificielle.

Apple déplace l'Apple Store de Parly 2 ! Où pourrait-il aller ?

Apple déplace l'Apple Store de Parly 2 ! Où pourrait-il aller ?

Branle bas de combat du coté des Apple Store ! En effet, la firme californienne entend accentuer la présence de ses magasins physiques dans...

Apple recherche des spécialistes de l'IA conversationnelle (pour son ChatGPT ?)

Apple recherche des spécialistes de l'IA conversationnelle (pour son ChatGPT ?)

En effet la firme met régulièrement à jour ses pages de recherches d'emplois, ajoutant des dizaines d'offres pour des ingénieurs et...

L'image du jour : à quoi pourrait ressembler le casque ARVR d'Apple ?

L'image du jour : à quoi pourrait ressembler le casque ARVR d'Apple ?

Forcément à quelques jours de la supposée présentation, les esprits s'échauffent et se rabattent sur leur logiciel...

Beat Saber pourrait-il être un des jeux du casque ARVR d'Apple ?

Beat Saber pourrait-il être un des jeux du casque ARVR d'Apple ?

Ni confirmé, ni infirmé par Apple, le casque ARVR conserve les honneurs de l’actualité, tout du moins jusqu'à lundi...

Le casque ARVR d'Apple, un casse-tête à assembler et un prix en conséquence ?

Le casque ARVR d'Apple, un casse-tête à assembler et un prix en conséquence ?

Ni présenté, ni confirmé, mais une chose est sûre : le casque ARVR n'aura jamais fait couler autant d'encre. Entre les brevets,...

Depuis son rachat par Elon Musk, Twitter ne vaudrait plus qu'un tiers de sa valeur !

Depuis son rachat par Elon Musk, Twitter ne vaudrait plus qu'un tiers de sa valeur !

Il semble que les 44 milliards de dollars investis par Elon Musk le 22 octobre dernier n'aient été une si bonne affaire pour le moment !

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.