1

Le sujet n'est pas nouveau.

J'ai reçu ma nouvelle carte bancaire de la Caisse d'Epargne il y a quelques jours et j'ai eu la surprise de découvrir le nouveau petit logo apposé sur ma carte. Auparavant, j'avais vu des sujets divers qui vantaient les mérites de ce système (gagner encore plus de temps), mais aussi les côtés néfastes comme notamment la possibilité que quelqu'un récupère les données, numéros de la carte.

On trouve divers sujets sur le net :
http://www.panoptinet.com/culture-cybersecurite/nfc-une-appli-android-qui-recolte-nos-donnees-bancaires-a-la-volee/
http://www.cbanque.com/actu/46823/comment-desactiver-la-fonction-nfc-de-votre-carte-bancaire

nfc3.png

Si l'option peut-être désactivée, cela n'empêche pas que les données sont tout de même accessibles depuis la carte.


Déjà, ce que je trouve bizarre c'est qu'un simple téléphone qui possède le WIFI / BLUETOOTH puisse être sur "la même longueur" d'onde de lecture que la puce NFC d'une carte bancaire.
ps : j'utilise les transports en commun avec une carte que je recharge chaque mois (PassNavigo) qui a aussi la possibilité d'une lecture à distance.


Pour finir, j'ai aussi entendu qu'on pouvait neutraliser le circuit du NFC :
http://www.panoptinet.com/cybersecurite-pratique/comment-neutraliser-le-nfc-sur-sa-carte-bancaire/

Qu'en penser ?

Et comment être sur que cela ne marche pas ? Quels outils sans fils me permettent de le faire chez moi ?

2

J'ai deja du le dire une dizaine de fois ...

1 regarder la carte en transparence sur une lumiere halogene (c'est tres opaque)

2 reperer l'antenne, ca fait une piste opaque comme un circuit imprime interne.

3 faire un trou de 1mm avec une dremel pour sectionner l'antenne, le mieux c'est a l'oppose du module.

OUI ca desactive vraiment le sans contact, teste plusieurs fois volontairement ou non, c'est facile a verifier chez un commercant.

Il doit aussi etre possible de dessouder l'antenne du chip en tortillant la carte du cote du circuit, mais les cartes sont concues pour resister a ca, donc pas du tout garanti. mais c'est quand meme un mode de faille connu des navigos.

ceci dit on attend toujours une vraie attaque en pratique. Pourquoi? parce qu'on peut peut etre faire de l'ecoute passive a distance, mais PAS de l'activation a distance plus grande qu'une dizaine de centimetres.

si t'as vraiment peur et que tu veux pas la trouyoter, tu la mets dans un etui 'anti RFID' en papier alu que tu piques a madame.

3

J'ai déjà entendu des avocats et autres association des usagers dea banques parler de ça. En France, les banques n'ont pas le droit de t'imposer ça, tu peux demander une autre carte. Par contre, je sais plus sur quelle radio j'avais entendu ça.

4

non, je crois bien qu'ils peuvent juste desactiver la fonction sans contact, mais ca n'empeche que la realisation des transactions, la carte fonctionne encore a distance et permet encore de lire des identifiants (#ph34r#)

5

J'ai un porte-cartes 'anti ondes'.
C'était un cadeau de départ de ma mission précédente...

6

-

7

Et là où je me trouve actuellement ils utilisent presque uniquement le NFC.
Ils trouvent même ça bizarre quand ils frottent ma carte au terminal de paiement sans la moindre réaction de la machine ^_^

Et a l'opposé quand je suis arrivé le chauffeur de taxi a pris une empreinte de la carte XD
Ça faisait longtemps que j'avais pas vu ça !

Sinon je suis totalement opposé au NFC, le tout connecté va devenir une véritable misère d'ici peu. Imaginez la première appli IOs piégée, tu seras largement en dessous des 10cm quand les 4x20€ disparaitrons.

8

./6 heu non, y'a aussi les bons vieux lecteurs de carte sans contact qui existent depuis 10 ans au moins.

quant a "se faire passer" toussa gnagna paiement frauduleux, je le repete, rien n'a encore ete demontre de maniere pratique et efficace. Il se pourrait donc bien que ce soit pipo. Je suis pas un specialiste d'EMVco, mais EMV, ce sont quand meme pas des gros branleurs.

9

Orion_ (./6) :
Seul un téléphone équipé d'une puce NFC peut lire ce genre de carte, ça ne ce fait pas avec le wifi ou le bluetooth...
J'ai demandé à ma banque si je pouvais avoir une carte sans cette option, ils m'ont répondu qu'il ne pouvais pas car VISA ne leurs fournissait que des carte déjà NFCisé
Si quelqu'un lit les info de ta carte, il peut également ce faire passer pour ta carte et payer en mode sans contact, la seule sécurité prévu par VISA c'est que le montant ne peu dépasser 4x 20€ par mois
Je ne comprend même pas que quelque chose d'aussi sensible que le paiement bancaire soit aussi peut sécurisé .... ça en dit long sur tout les autres truc qu'on nous vend soit disant sécurisé ...

(de mémoire, c'est 4 x 20 [devise], donc si tu as une devise assez forte, tu peux gagner plus que 20€)
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

10

1 regarder la carte en transparence sur une lumiere halogene (c'est tres opaque)

J'ai essayé... mais avec mes yeux de retro-gamer qui ne voient que des vieux pixels, il faut que réessaye avec une lumière plus puissante wink

Seul un téléphone équipé d'une puce NFC peut lire ce genre de carte, ça ne ce fait pas avec le wifi ou le bluetooth...

Quand on lit des articles qui parlent de logiciels sur le Store qui pouvaient faire (car apparemment, cela a été retiré), c'est du pipeau ou pas ? Quels sont les modèles de téléphones qui le permettent ?

Et a l'opposé quand je suis arrivé le chauffeur de taxi a pris une empreinte de la carte XD

Tu veux parler du sabot ou de l'utilisation de la bande magnétique / carte à piste ? Comme pour les péages des autoroutes ?
Déjà en France, il n'y pratiquement pas d'endroit où c'est utilisé (je n'ai jamais vu un commerçant prendre la piste, mais cela doit bien exister pour ceux qui utilisent une carte américaine). Et en général quand tu perds ta carte, tu fais opposition bien assez tôt... enfin presque.

11

Le bon vieux sabot. une impression physique de la carte.

12

mini spot halogene a "bout portant" sur l'envers

13

Surtout, est ce qu'il a vraiment raison d'avoir peur ?
Est ce si facile d'etre piraté avec ce genre de technologie et nous, utilisateur lambda, a t on vraiment a craindre et qu'est ce qu'on risque ?

Si, on a la malchance d'etre piraté, est ce que la banque ne prend pas en charge les eventuelles problèmes ?
avatar
la passion du jeux vidéo retro et alternatif, du retrogaming, , des pratiques retro videoludique etc...

14

-

15

16

vous êtes dans la superstition et la peur, pas dans la science.

on n'avance pas.

17

-

18

Tout a toujours été piratable, c'est un fait.
J'ai pris le temps d'écouter un peu toutes les vidéos (J'ai toutefois pas tout compris), mais en clair, quiconque à un peu de matos et les connaissances requises, peut te la mettre à l'envers et te dépouiller en moins de deux.
Après, le tout n'est pas de parler de superstition mais de preuves tangibles. Je m'attarderai pas sur le coté "Electronique" et tout ce qui s'en suit puisque j'y connais rien. Mais donc, en clair, un coup de perceuse sur la carte et on n'en parle plus, c'est bien ca? (Là je vais faire mon adepte de la théorie du complot et prédire qu'une fois en notre possession, ces cartes seront obligatoires avec ce système..........FOX MULDER, SORS DE CE CORPS!!!!!)
avatar
T'en veux du jeux vidéo? Du vrai? Je vais t'en offrir.
Profil Youtube: https://www.youtube.com/channel/UCmYtSmD8kQCLtkDpiOtZxGQ
Page spéciale photographie: https://www.facebook.com/DeimosHellhammerphotography

19

Alors que le plus simple serait de t'implanter une puce NFC dans la main pour payer...

20

OBO (./19) :
Alors que le plus simple serait de t'implanter une puce NFC dans la main pour payer...


Celui qui tentera de m'implanter cela mourra dans d'atroces souffrances. Je le ferais embarquer pour l'enfer où on épluche les gens tout vif. C'est très simple, n'est ce pas?

lol
avatar
T'en veux du jeux vidéo? Du vrai? Je vais t'en offrir.
Profil Youtube: https://www.youtube.com/channel/UCmYtSmD8kQCLtkDpiOtZxGQ
Page spéciale photographie: https://www.facebook.com/DeimosHellhammerphotography

21

-

22

Il suffit d'en couper un seul (mais couper les 4 marche aussi évidemment).

Je pense pas que t'auras de problèmes avec les distributeurs de billets, c'est plutôt les commerçants qui vont se poser des questions cheeky
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

23

-

24

Docteur Deimos (./20) :
OBO (./19) :
Alors que le plus simple serait de t'implanter une puce NFC dans la main pour payer...


Celui qui tentera de m'implanter cela mourra dans d'atroces souffrances. Je le ferais embarquer pour l'enfer où on épluche les gens tout vif. C'est très simple, n'est ce pas?

lol

Et sur le front pour payer en foutant un coup de boule au lecteur ?

25

Orion_ : si ça fait "chouic, krrrrrRRR, CLAC" et que le distributeur ne marche plus après, tu sauras que c'était pas une bonne idée grin
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

26

Zéro tu as remarqué Orion a règlé un 'pb' électronique (NFC) avec une solution mécanique (Ciseaux !!)


GT top
avatar
je sais pas depuis que Fadest nous mets de la zik partout dans ses jeux l'univers a été ebranlé (LordKraken)

27

grin

Mais honnêtement, pour résoudre le même problème, j'aurais fait pareil (avec une perceuse à la place des ciseaux). C'est une solution simple et garantie. Qu'on n'aurait pas besoin d'utiliser si ces gros malins avaient prévu un bouton-poussoir (en série avec l'antenne) dans l'épaisseur de la carte, pour que la NFC ne soit activée que quand on le décide. Mais bon, ça aurait coûté quelques centimes de plus par carte, et fait perdre une seconde à l'encaissement, alors évidemment les sociétés bancaires seraient contre.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

28

OBO (./24) :
Docteur Deimos (./20) :
OBO (./19) :
Alors que le plus simple serait de t'implanter une puce NFC dans la main pour payer...


Celui qui tentera de m'implanter cela mourra dans d'atroces souffrances. Je le ferais embarquer pour l'enfer où on épluche les gens tout vif. C'est très simple, n'est ce pas?

lol

Et sur le front pour payer en foutant un coup de boule au lecteur ?

perso je préfére l'enfer du dragon huileux!
avatar
https://air-gaming.com/tests/ si vous voulez de la bonne lecture :=)

29

-

30

manoloben (./28) :


perso je préfére l'enfer du dragon huileux!


J'aime bien aussi l'Enfer des pêcheurs à l'envers.
Orion- (./28) :

beaucoup plus simplement, demander au client de choisir si ils veulent une carte NFC ou pas, et pas l'imposer ...


Ca vaudrait mieux si ils ne veulent pas voir des clients vider leurs comptes après réflexion et décision. La balle est dans leur camp, en priant pour que cette merde ne devienne pas obligatoire par la suite.
avatar
T'en veux du jeux vidéo? Du vrai? Je vais t'en offrir.
Profil Youtube: https://www.youtube.com/channel/UCmYtSmD8kQCLtkDpiOtZxGQ
Page spéciale photographie: https://www.facebook.com/DeimosHellhammerphotography