{"id":272058,"date":"2016-12-06T14:45:00","date_gmt":"2016-12-06T13:45:00","guid":{"rendered":"https:\/\/cms.galaxiemedia.fr\/tomsguide\/2016\/12\/06\/pirater-une-carte-bancaire-en-6-secondes-cest-fait\/"},"modified":"2024-01-26T18:55:25","modified_gmt":"2024-01-26T17:55:25","slug":"pirater-une-carte-bancaire-en-6-secondes-cest-fait","status":"publish","type":"post","link":"https:\/\/www.tomsguide.fr\/pirater-une-carte-bancaire-en-6-secondes-cest-fait\/","title":{"rendered":"Pirater une carte bancaire en 6 secondes : c’est fait"},"content":{"rendered":"

\"Image<\/span><\/span><\/span><\/span><\/p>\n\n

<\/p>\n\n

C’est une dr\u00f4le d’exp\u00e9rience \u00e0 laquelle se sont livr\u00e9s les chercheurs d’une universit\u00e9 britannique. Mais elle a fonctionn\u00e9 \u00e0 merveille : ils ont tent\u00e9 de deviner le num\u00e9ro d’une carte bleue et son cryptogramme<\/strong> en multipliant les requ\u00eates sur diff\u00e9rentes boutiques en ligne. Temps de l’op\u00e9ration : 6 secondes seulement<\/strong>.

Voil\u00e0 qui risque de donner des id\u00e9es aux pirates de tout bord. Des chercheurs de l’universit\u00e9 de Newcastle ont mis au point un petit bot, afin de leurrer les sites marchands. L’objectif de leur algorithme a \u00e9t\u00e9 de deviner des num\u00e9ros de carte VISA<\/strong>, de tenter d’en trouver la date d’expiration exacte <\/strong>et de d\u00e9terminer le cryptogramme <\/strong>qui se trouve \u00e0 l’arri\u00e8re de chaque carte. L’id\u00e9e a \u00e9t\u00e9 de mener un tel piratage par une attaque de force brute. Car les cartes en question expirent g\u00e9n\u00e9ralement dans les 5 ans, ce qui ne laisse que 60 possibilit\u00e9s<\/strong>. M\u00eame chose pour le cryptogramme : il n’est compos\u00e9 que de 3 chiffres, ce qui ne n\u00e9cessite que 1000 tentatives<\/strong>. Pour g\u00e9n\u00e9rer un num\u00e9ro de carte de paiement, ils ont \u00e9galement utilis\u00e9 une m\u00e9thode assez simple : ils sont partis des 6 premiers num\u00e9ros, qui permettent d’indiquer la banque et le type de carte. Ces informations sont identiques pour chaque fournisseur.<\/p>\n\n

<\/p>\n\n<\/p>\n\n

\n\t