• [^] # Re: Il devrait faire attention

    Posté par . En réponse au journal Banques : à quand une condamnation sévère pour non-sécurisation ?. Évalué à 6. Dernière modification le 24 avril 2012 à 15:16.

    Le cas est plutôt similaire à celui de fin 2010, où une voie d'attaque no-pin a été découverte. Canal+ avait filmé le chercheur faire une attaque où il peut payer sans entrer le code. Personne n'a été lésé, il a utilisé la carte du journaliste (qui était d'accord) et le marchand a été payé normalement.

    C'est différent du cas de Humpish, qui avait fait un achat sans le payer (yes-card, le paiement est accepté mais débité sur aucun compte). Il aurait dû faire un achat chez un marchand qui était d'accord et le régler en espèces en parallèle. Mais même dans ce cas les banques auraient pu l'accuser quand même pour avoir entré dans le système bancaire un paiement sur un compte fictif.

    Dans le cas de 2010, le professeur de Cambridge Ross Anderson a publié sur son blog, une lettre cinglante dont je conseille vivement la lecture (elle m'a fait bien marrer). Pour un débat, slashdot.