Votre carte à puce est-elle piratable?
BANQUES•Le code confidentiel ne serait pas aussi sûr que les fabricants le soutiennent...M.N.
Le professeur anglais aurait en effet réussi à insérer un leurre qui fausse les échanges de données entre la carte et le terminal de paiement. En clair, lors d'une transaction chez un commerçant, ce leurre fait «croire» au terminal de paiement que le client a bien tapé son code confidentiel. Cela suffirait pour valider le paiement.
Matériel trop imposant
Mais les cas de figure où le leurre marcherait ne sont pas nombreux. Selon le Groupement des cartes bancaires, l'expérience réussie du professeur de Cambridge ne concerne que les cartes déjà en circulation et non les copies, souvent utilisées lors de fraude.
Le leurre ne pourrait pas non plus tromper les serveurs lorsqu'il y a une demande d'autorisation. Ainsi, les achats sur Internet, les retraits en espèces et les achats de gros montant ne seraient pas concernés.
Autre obstacle, la technique implique l'utilisation d'un matériel assez imposant, pas vraiment discret dans un magasin.
Bref, le risque semble pour l’instant limité, mais les banques tels le Crédit agricole, le Crédit mutuel, la Banque postale ou encore BNP Paribas chercheraient à mettre sur pied un plan d’action sous la contrôle du Groupement des cartes bancaires, qui gère le système de paiement et de retrait par cartes dans l'Hexagone.
Objectif, éviter nouveau fiasco de la carte à puce après la mise hors usage de 20 millions d’entre-elles outre-Rhin début janvier et rassurer les nombreux utilisateurs français.
Objectif, éviter nouveau fiasco de la carte à puce après la mise hors usage de 20 millions d’entre-elles outre-Rhin début janvier et rassurer les nombreux utilisateurs français.