Bulletin et alertes Fils RSS Facebook Twitter Suivez-nous

Texte normal Texte moyen Texte grand

  • Imprimer
Fermer

Failles de sécurité dans les cartes à puce

Par Frédéric Perron

Mise à jour : 11 mars 2010

Des chercheurs de l’Université Cambridge, au Royaume-Uni, ont révélé des failles de sécurité dans les cartes de débit et de crédit à puce.

 

Photo : iStockphoto

Ces cartes, qui remplacent peu à peu les cartes de crédit et de débit à bande magnétique, ont pour objectif de faire diminuer la fraude.

Selon les émetteurs de cartes à puce, elles sont pratiquement impossibles à cloner, contrairement aux cartes à bande magnétique.

Toutefois, des chercheurs de l’Université Cambridge ont démontré en 2008 qu’il est possible d’intercepter l’information transmise entre une carte à puce et un terminal, ce qui pourrait rendre le clonage possible.

Ces mêmes chercheurs ont révélé le mois dernier une nouvelle faille: en ajoutant un dispositif à une carte à puce, ils peuvent utiliser la carte avec n’importe quel NIP chez un détaillant, peu importe le NIP original.

Selon les chercheurs, ce n’est qu’une question de temps avant que les criminels profitent de ces faiblesses.

Mais d’après Interac, le risque d’une telle attaque est très faible. Pour qu’elle réussisse, il faudrait :

  • qu’une carte volée ne soit pas signalée comme telle par son titulaire;
  • que la fraude soit commise une carte à la fois, dans un laps de temps court et avec de l’équipement qui pourrait facilement être détecté par le commerçant;
  • que l’autorisation des fonds ne soit pas faite auprès de l’institution financière, ce qui est actuellement interdit au Canada. Cette mesure permet de réduire le risque de fraude.


Remplacement progressif

Comme les cartes à puce incluent toujours une bande magnétique, les fraudeurs peuvent encore les cloner et les utiliser dans des endroits où les terminaux à puce n’ont pas encore été introduits.

Soulignons aussi que les cartes à puce n’offrent aucune protection supplémentaire contre la fraude au téléphone ou sur Internet.

Chez Desjardins, le remplacement des cartes a débuté en 2008 et devrait se terminer cette année. «On remarque déjà une baisse des fraudes par contrefaçon, mais il est encore trop tôt pour dire si c’est lié à l’introduction des cartes à puce», affirme Louise Paquette, directrice de l’investigation au service des cartes de Desjardins.

«La bande magnétique restera là pendant encore un bon bout de temps, croit Mme Paquette. Pour enlever complètement la bande magnétique, il faudrait que le monde entier convertisse tous ses équipements. Pour cette raison, il y a encore du clonage, mais ce n’est pas la puce qui est en cause.»

Selon la Gendarmerie royale du Canada (GRC), les fraudes par cartes de crédit et de débit coûtent un million de dollars par jour aux Canadiens.

Au Royaume-Uni, où on a commencé à utiliser les cartes à puce en 2004, on a noté une première baisse des fraudes par clonage en 2009.

Responsabilité accrue du consommateur?

D’après Louise Paquette, l’introduction de la carte à puce n’augmente pas le niveau de responsabilité du consommateur en cas de fraude. En général, à moins que le client ait été négligent ou complice du crime, c’est l’institution financière qui assume les pertes monétaires.


Comment se protéger contre la fraude?

Voici quelques conseils de Desjardins:

Fraude par carte de débit

  • Ne prêtez votre carte à personne.
  • Ne confiez jamais votre NIP à quiconque, même à un employé de votre institution financière, un policier, un ami ou un parent.
  • Gardez toujours votre carte à vue pendant une transaction.
  • Mémorisez votre NIP. Ne l’écrivez nulle part, surtout pas sur votre carte.
  • Soyez discret : cachez le clavier avec votre corps ou votre main lorsque que vous composez votre NIP.
  • Ne composez pas votre NIP une seconde fois sans d’abord vérifier l’annulation de la transaction précédente.
  • À la fin de la transaction, récupérez votre carte et le relevé de transaction.
  • Si vous soupçonnez qu’on vous a observé lorsque vous avez composé votre NIP, changez-le immédiatement dans un guichet automatique ou en passant à une succursale de votre institution financière.
  • En cas de perte ou de vol de votre carte, contactez immédiatement votre institution financière.


Fraude par carte de crédit

  • Au travail, ne laissez jamais vos cartes sans surveillance. Plus de cartes de crédit sont volées au travail qu’à tout autre endroit.
  • Choisissez un NIP qui sera difficilement trouvable (évitez votre date d’anniversaire ou votre numéro d’adresse).
  • Ne laissez jamais vos cartes de crédit dans le coffre à gants de votre voiture.
  • Chaque fois que vous utilisez votre carte, assurez-vous qu’on vous la remet après le paiement.
  • En voyage, gardez vos cartes sur vous ou en lieu sûr.
  • Signez vos nouvelles cartes dès la réception. N’oubliez pas de détruire vos anciennes cartes afin que personne ne puisse les utiliser.
  • Vérifiez toujours votre relevé de compte mensuel. Signalez immédiatement toute transaction qui vous semble frauduleuse.
  • Ne révélez jamais votre numéro de carte par téléphone ou sur Internet à moins de traiter avec une entreprise en qui vous avez confiance.
  • En cas de perte ou de vol de votre carte, contactez immédiatement votre institution financière. 

Toutes les Nouvelles

Commentaires

0

Réagissez!

Fermer
Connexion
 

L'envoi de commentaires est réservé à nos abonnés web.

Vous êtes abonné? Connectez-vous ici. Pas encore abonné? Voyez nos offres ici.

Fermer
Suivez ce dossier par courriel

Afin de recevoir les discussions, commentaires et nouveautés en lien avec ce dossier, vous devez vous inscrire au site (gratuit) ou encore mieux vous abonner.

Si vous êtes déjà inscrit ou abonné, .

Retour à l'article


Nouvelles

Transport aérien: Ottawa exigera des prix incluant tous les frais

par : Stéphanie Perron

Cette fois-ci, est-ce la bonne? Les transporteurs devront annoncer le prix total que le consommateur doit débourser, y compris tous les frais, droits et multiples taxes. »

Garantie légale: les commerçants enfreignent la loi

par : Stéphanie Perron

La majorité des détaillants proposent à leurs clients une garantie prolongée sans d'abord les informer qu'ils sont déjà protégés par la garantie légale. »

Combien de calories contient votre alcool préféré?

par : Catherine Meilleur

Les partys de bureau ont commencé et les occasions de prendre un verre ne manquent pas ! Saviez-vous qu’un verre de vin contient autant de calories qu’une tranche de pain? »

Rénovations: derniers jours pour économiser

par : Grégory Haelterman

La taxe de vente du Québec (TVQ) augmente de 1 % ce 1er janvier 2012. Si vous comptiez rénover en 2012, vous pouvez passer un contrat avec un entrepreneur dès maintenant pour éviter cette hausse de prix. »

Quelles sont les autos les plus volées en 2011

par : Jesse Caron

La Toyota Venza 2009 mérite le titre peu enviable de véhicule le plus volé au Canada en 2011. »

Céréales pour enfants: le dessert se déguise en petit déjeuner

par : Diego Creimer

Une étude publiée en décembre 2011 par l’Environmental Working Group (EWG), groupe américain de défense de la santé publique, démontre que certaines céréales pour enfants contiennent plus de sucre que les friandises les plus gourmandes. »

Salades Fontaine Santé: élargissement du rappel

par : Stéphanie Perron

Aliments Fontaine Santé, qui avait déjà rappelé des salades au début du mois, étend son rappel à de nombreuses variétés de salades de riz, de pâtes et de légumineuses en raison d'un risque de listériose. »

Magasinage des Fêtes sur le Web: attention aux arnaques!

par : Mélanie Colleu

Grâce aux téléphones intelligents et aux tablettes électroniques, les achats en ligne gagnent en popularité… surtout pour le magasinage des Fêtes. Les cybercriminels en profitent, alors soyez prudent. »

Une bibliothèque électronique dans votre salon

par : Frédéric Perron

Vous aimeriez emprunter des livres numériques en français dans le confort de votre foyer? L’expérience sera bientôt possible grâce à un ambitieux projet. »

Une nouvelle taxe pour les agriculteurs sème la controverse en France

par : Sophy Lambert-Racine

Les agriculteurs français qui souhaitent utiliser les graines d'une ancienne récolte pour ensemencer leurs champs devront désormais payer une taxe. Le Québec suivra-t-il le mouvement? »

De l’eau sucrée comme collation?

par : Lise Bergeron

Le fabricant de poudings réfrigérés Kozy Shack élargit sa gamme de produits. Cette fois, c’est aux enfants qu’il s’adresse avec ses collations SmartGels Kids à saveur de fruits. »

Acétaminophène: principale cause d’intoxication médicamenteuse au Québec

par : Catherine Meilleur

Prendre régulièrement de l’acétaminophène à des doses plus élevées que celles qui sont recommandées serait plus dangereux que d’en avaler une dose massive. »

Toutes les nouvelles de Protégez-Vous