Ouvrir le menu principal

iGeneration

Recherche

Samsung Pay : la faille dont Samsung se fiche

Mickaël Bazoge

mercredi 10 août 2016 à 08:30 • 33

Ailleurs

Pour pousser les consommateurs à payer leurs emplettes avec leurs smartphones, il faut que la confiance règne entre l’utilisateur et le système de paiement mobile. Et cette confiance passe par une sécurité robuste et si possible, sans faille. Et puisqu’à l’impossible nul n’est tenu, si une vulnérabilité venait à être découverte, la moindre des choses est de la prendre au sérieux et tout faire pour corriger le tir. Samsung n’est pas encore tout à fait prêt à offrir cette sécurité à tous ceux qui utilisent son service Samsung Pay.

Durant une conférence Black Hat, le chercheur en sécurité Salvador Mendoza a démontré qu’il est possible de subtiliser les informations qui sont transmises entre le smartphone et le terminal de paiement. Les tokens récupérés par ce biais peuvent ensuite être utilisés pour réaliser des transactions aux frais des victimes, y compris dans les pays où Samsung Pay n’est pas disponible.

Ces manipulations ne sont pas à la portée du premier hacker en herbe. Elles sont très complexes et nécessitent non seulement de l’expérience, de solides compétences techniques mais aussi un brin d’ingénierie sociale. Il y a très peu de (mal)chance d’être victime de cette faille. Mais malgré tout, elle existe et il appartient à Samsung d’apporter un correctif ou, à tout le moins, de faire semblant de s’en préoccuper…

Malheureusement, le constructeur n’a pas trop apprécié de voir cette vulnérabilité dévoilée au grand jour. Pour se défendre, Samsung a émis rien moins que trois communiqués officiels, dans lesquels il affirme que son service est « hautement sécurisé » ; dire que Samsung Pay est faillible est « tout simplement faux », la recherche de Mendoza étant qualifié d’ « inexacte ».

Le chercheur en sécurité ne s’est pas démonté et a publié de nouvelles preuves de la vulnérabilité de Samsung Pay, dont la vidéo de démonstration ci-dessus. Le constructeur est lui-même atteint de schizophrénie dans cette histoire, puisque l’on trouve tout en bas d’un de ses communiqués une mention pour le moins curieuse, puisqu’il reconnait que ce « modèle d’attaque » est une faille reconnue par les réseaux de cartes bancaires et Samsung Pay. En substance, c’est un risque « potentiel » mais « acceptable » que le fabricant et ses partenaires ont pris…

Devant la publicité faite autour de cette affaire, et malgré le risque « extrêmement bas », Samsung pourrait bien prendre des dispositions pour assurer effectivement la sécurité des utilisateurs de son service de paiement… ou au moins, adopter un discours un peu plus conciliant.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'Apple Store vu de l’intérieur : croquer la pomme

23/12/2025 à 21:55

• 16


iPhone Fold : Apple testerait différents verres ultra-fins pour gommer la pliure

23/12/2025 à 21:35

• 19


iPhone 14 à 345 € (code XMAS15) : prix canon et garantie 30 mois

23/12/2025 à 21:22

• 0


7 bonnes raisons de s’offrir un VPN 📍

23/12/2025 à 20:21

• 0


Le code unique pour les envois AirDrop : comment compliquer les choses pour une tâche simple

23/12/2025 à 18:02

• 20


iOS 26 : Apple transforme vos photos en scènes spatiales 3D et ouvre la technologie associée

23/12/2025 à 16:53

• 31


Le Mota, un support de bureau DockKit pour seulement 20 €

23/12/2025 à 16:10

• 1


Selfix, la protection qui intègre un écran pour améliorer vos selfies et un lecteur de microSD

23/12/2025 à 14:40

• 7


Galaxy Z Fold : Samsung étudierait un second modèle au format proche de celui de l’iPhone Fold

23/12/2025 à 12:36

• 25


Apple dépend de plus en plus de Samsung pour la mémoire vive des iPhone

23/12/2025 à 11:05

• 9


Après Spotify et Apple Music, ChatGPT aussi lance son bilan de fin d’année

23/12/2025 à 10:50

• 16


Bouygues Telecom « étudie » la prise en charge de l’Apple Watch

23/12/2025 à 08:47

• 47


DMA : les AirPods vont perdre un peu de leur magie avec iOS 26.3

23/12/2025 à 08:15

• 97


Prévoyez un peu plus de 15 000 € pour avoir tout Spotify en local

23/12/2025 à 08:15

• 59


Bon plan : les quatre traceurs Ugreen Localiser rechargeables en USB-C à 26 €, le prix le plus bas

23/12/2025 à 08:14

• 6


Donnez une note à iOS 26

23/12/2025 à 08:11

• 48