// FUTURA SCIENCES — SPAZIO & SCIENZA
Vous pensiez votre carte bancaire expirée inutilisable ? Cette démonstration prouve le contraire
Une nouvelle faille a été découverte dans le réseau MasterCard. En faisant passer une carte pour une Visa, il est possible de contourner la saisie du code PIN et réaliser des paiements sans contact de plusieurs milliers d’euros. MasterCard a indiqué avoir déjà mis à jour son réseau pour bloquer cette technique.... Lire la suite
L’informatique quantique n’est plus la seule menace qui plane sur la sécurité de nos données. Une intelligence artificielle vient de mettre en évidence une faille dans un algorithme prometteur du chiffrement post-quantique, en seulement 60 heures. Une découverte qui pourrait bien changer la manière dont ces technologies sont évaluées.... Lire la suite
Une carte bancaire expirée ne devrait plus permettre de payer. Pourtant, des chercheurs ont découvert une méthode permettant, dans certaines conditions, de contourner cette limite. L’attaque repose notamment sur une faiblesse du protocole de paiement sans contact.
Une fois qu'une carte bancaire a expiré, il n'est plus possible de l'utiliser. Ça, c'est la théorie, en tout cas. En pratique, il s'avère que ce n'est pas tout à fait vrai. Dans un article présenté à la conférence USENIX Security 2026, des chercheurs de l'université du Massachusetts à Amherst ont trouvé un moyen de contourner la sécurité du réseau de paiement et à valider des paiements qui auraient dû être refusés.
Une nouvelle faille a été découverte dans le réseau MasterCard. En faisant passer une carte pour une Visa, il est possible de contourner la saisie du code PIN et réaliser des paiements sans contact de plusieurs milliers d’euros. MasterCard a indiqué avoir déjà mis à jour son réseau pour bloquer cette technique.... Lire la suite
La technique, démontrée dans une vidéo, nécessite une carte bancaire expirée avec paiement sans contact et deux smartphones. Un smartphone placé sur la carte simule un terminal de paiement et lit la carte bancaire, puis transmet les données de la carte au second smartphone. Ce dernier simule la carte, posé sur le véritable terminal de paiement. L'attaque consiste à modifier la date d'expiration dans les données de la carte pendant la transmission. Ainsi, le terminal de paiement voit une carte bancaire avec une date qui n'est pas encore dépassée.
Le protocole de paiement sans contact EMV (Europay, Mastercard et Visa) ne chiffre pas l'ensemble des données transmis, certaines sont transmises en clair. C'est le cas de la date d'expiration, ce qui permet de la modifier à la volée avec cette technique.
L’informatique quantique n’est plus la seule menace qui plane sur la sécurité de nos données. Une intelligence artificielle vient de mettre en évidence une faille dans un algorithme prometteur du chiffrement post-quantique, en seulement 60 heures. Une découverte qui pourrait bien changer la manière dont ces technologies sont évaluées.... Lire la suite
Les chercheurs l'ont testé sur des cartes Visa, Mastercard et Discover, et seules les cartes Visa étaient vulnérables à cette attaque. De plus, elle ne fonctionne pas toujours. Tout dépend de la banque. Certaines font entièrement confiance au terminal de paiement et n'effectuent pas de vérifications supplémentaires. C'est ce qui rend l’attaque possible. Les auteurs ont affirmé avoir contacté Visa en mai 2025, puis de nouveau en décembre 2025, mais que ni Visa, ni les banques n'ont mis en place de mesures pour empêcher ce type d'attaque. Mieux vaut donc vraiment détruire ses cartes avant de les jeter...