Attention, votre carte de crédit expirée n’est pas totalement désactivée
Une étude récente menée par le Khwarizmi Lab a révélé que les cartes de crédit physiques arrivées à expiration peuvent encore être utilisées dans des portefeuilles numériques tels qu’Apple Pay ou Google Pay. Cette recherche souligne une vulnérabilité dans les systèmes de paiement modernes qui pourrait être exploitée par des cybercriminels.
Les commerçants, lors des transactions, ne vérifient que la date imprimée sur la carte et n’examinent pas le statut réel du compte auprès de la banque. Cette date, qui n’est pas protégée par une signature cryptographique, peut être facilement modifiée par un pirate avant d’atteindre le terminal de paiement. Par ailleurs, le certificat numérique associé à la carte expire généralement après la date affichée sur le plastique. Ainsi, une carte physiquement expirée peut rester active dans un portefeuille numérique jusqu’à ce que ce certificat arrive également à échéance.
Pour démontrer cette faille, les chercheurs ont utilisé une méthode impliquant deux téléphones : le premier activait la carte via communication en champ proche, tandis que le second interceptait et modifiait les données de paiement, y compris la date d’expiration, avant de les transmettre au terminal de paiement. Cette technique a été testée dans divers environnements, y compris des restaurants et des épiceries de proximité.
Cette découverte soulève des questions sur la sécurité des systèmes de paiement numériques et la nécessité d’une vérification plus rigoureuse pour prévenir les fraudes.
Source : Khwarizmi Lab.



