Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Apple Pay : une fraude à plusieurs millions de dollars ?

Par Arthur - Mis à jour le

La rapidité à laquelle grandit le réseau Apple Pay ne profite apparemment pas qu'à la firme de Cupertino. Certains réseaux de malfrats se seraient en effet déjà spécialisés dans un système de fraude basé sur le système d'Apple.

Si au moment de la transaction, la vérification de l'empreinte digitale est sans conteste largement plus sécurisée que la saisie d'un code secret, la vérification au moment de l'ajout des cartes bancaires dans son portefeuille numérique serait en revanche le maillon faible de la chaîne.

La méthode employée, qui consiste à ajouter les données d'une carte de crédit volée afin d'utiliser son pendant numérique sans éveiller les soupçons avait d'ailleurs déjà fait parler d'elle il y a quelques semaines, dans une étude mettant justement en lumière un taux anormalement élevé de fraudes sur Apple Pay.

Apple Pay : une fraude à plusieurs millions de dollars ?

Désormais, les voleurs ayant recours à ces technique semblent avoir trouvé une nouvelle cible de prédilection, et comble de l'ironie, il s'agit précisément des Apple Store, où les transactions Apple Pay sont légion et où l'on peut acheter facilement du matériel valant plusieurs milliers d'euros, lequel s'échangera ensuite très rapidement contre du cash.

En début de semaine, The Guardian révélait ainsi que ces fraudes à la carte dématérialisée s'élevaient déjà à plusieurs millions de dollars, une somme relativement conséquente quand on sait que le total des paiements mobiles est estimé à environ 5 milliards de dollars pour l'année 2015.

Pour parvenir à duper Apple Pay, les pirates profiteraient en fait de la vérification parfois trop laxiste de certaines banques. Sur ses pages de support, Apple précise que lors de l'ajout d'une carte bancaire à Passbook, les données sont chiffrées puis envoyées à l'établissement correspondant, avec les informations relatives au compte iTunes et à l'appareil utilisé, comme la géo-localisation du téléphone ou le nombre de paiements réalisés avec le compte iTunes. Les banques américaines utiliseraient alors ces données pour donner un green path, permettant l'ajout immédiat de la carte, ou un yellow path si des informations complémentaires sont nécessaires.

La faille se situerait précisément à cet endroit. Pour valider l'identité du porteur de la carte, les établissements bancaires se contenteraient en effet généralement des quatre derniers chiffres du numéro de sécurité sociale du propriétaire de la carte, or ces informations circulent souvent sur les réseaux de cybercriminalité, et ne représenteraient pas une barrière suffisante pour éviter les fraudes. Dans d'autres cas, les voleurs appelleraient eux-même les banques afin de les avertir d'un déplacement à venir, afin d'éviter que la géo-localisation bloque le processus, si la banque venait à remarquer que la carte à été ajoutée dans une ville différente de celle où réside son propriétaire.

Espérons que cette nouvelle affaire encourage Apple à travailler avec les banques à l'élaboration d'un yellow path plus sécurisé. Dave Birch, un expert britannique en paiements mobiles, a de son côté expliqué que la procédure devrait être renforcée au Royaume-Uni lors du lancement d'Apple Pay, en supprimant le concept du green path et en demandant ainsi à chaque client de valider son identité auprès de sa banque lors de l'ajout d'une nouvelle carte.

Source (Merci Victor)

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

En définitive, le mode de fonctionnement de la dernière application de ByteDance (la maison mère chinoise du réseau social presque...

Samsung en crise passe ses cadres à la semaine de 6 jours

Samsung en crise passe ses cadres à la semaine de 6 jours

La situation n'est pas au beau fixe pour Samsung. Avec la dégradation des résultats de certaines de ses activités et le durcissement des...

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ va permettra à ses abonnés d'activer un nouveau mode afin de couper les commentaires et de son plonger véritablement dans...

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

Depuis un an, l'Apple Store de Parly 2 se préparait à déménager... mais finalement, ce ne sera pas très loin. Situé...

Un assistant virtuel IA encore plus performant sur Facebook et WhatsApp !

Un assistant virtuel IA encore plus performant sur Facebook et WhatsApp !

L’assistant virtuel de Meta -Meta AI- est désormais alimenté par Llama 3, un modèle d’IA qui se dit encore plus intelligent.

Apple, la reine du recyclage !

Apple, la reine du recyclage !

A quelques jours de la Journée de la Terre, Apple explose son budget communication entendant montrer l'exemple et mettre en lumière ses...

La dernière IA de Microsoft créé des vidéos impressionnantes de réalisme !

La dernière IA de Microsoft créé des vidéos impressionnantes de réalisme !

Depuis longtemps, Microsoft a flairé le bon coup avec l'Intelligence Artificielle, dépensant des milliards de dollars en recherche et...

Tim Cook aligne les millions pour son opération séduction en Asie !

Tim Cook aligne les millions pour son opération séduction en Asie !

Apparemment, Tim Cook continue son voyage organisé en Asie du Sud. Après le Vietnam et l'Indonésie, il est désormais à...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.