Ouvrir le menu principal

iGeneration

Recherche

Apple Pay : toujours des négligences dans la sécurité

Mickaël Bazoge

mercredi 02 mars 2016 à 13:50 • 47

iOS

Apple Pay n’est pas le système aussi sécurisé que le constructeur le présente. L’an dernier, une étude montrait la faiblesse des banques et des différents systèmes d’authentification de leurs clients. Cette vérification se révélait bien souvent insuffisante, ce qui permettait aux malandrins ayant acquis illégalement des informations bancaires d’inscrire les cartes subtilisées dans Apple Pay — et d’en profiter (lire : Apple Pay : les banques négligentes face à la fraude).

Les choses ont-elles changé depuis ? Pas vraiment, d’après les spécialistes de la lutte contre la fraude Pindrop. David Dewey a pu inscrire les cartes de crédit de ses collègues sur son propre compte Apple Pay. Les systèmes de vérification de quatre banques ont ainsi été testés : dans le premier cas, il suffisait de fournir le numéro de la carte, le numéro CVV (les trois chiffres au dos) et la date d’expiration.

Dans le second cas, il fallait changer le nom du porteur de carte. Dans un autre, un peu d’ingénierie sociale (un tour sur Google) a permis de répondre à quelques questions de sécurité concernant la victime… Bref, il est encore trop facile pour les fraudeurs d’inscrire des cartes de manière frauduleuse sur Apple Pay. Les banques, contactées par Forbes, ne donnent pas vraiment de détails sur les mesures de sécurité prises depuis l’an dernier pour renforcer les systèmes d’identification des utilisateurs du service de paiement sans contact.

La plupart affirment utiliser « plusieurs méthodes de vérification ». Elles peuvent ainsi contacter directement les utilisateurs, mais sans rentrer dans les détails, ce qui peut se comprendre : pas question de donner des indices sur leurs manières de faire, au risque d’une exploitation frauduleuse. Mais ces efforts semblent donc encore largement insuffisants… Pindrop note qu’Apple Pay est devenu pour les fraudeurs et les hackers le moyen le plus simple et le plus rapide de profiter de leurs rapines, alors que la carte à puce (qui se démocratise rapidement aux États-Unis) est autrement plus complexe à tromper.

Si les banques doivent encore renforcer très sérieusement leurs systèmes d’identification, Apple a aussi un effort à faire. Apple Pay permet en effet d’entrer autant de numéros CVV qu’on le souhaite, au contraire de Samsung Pay ou Android Pay qui limitent les tentatives. Avec trois chiffres, le numéro CVV peut être craqué rapidement : il n’existe que 1 000 combinaisons possibles, ce qu’un ordinateur peut calculer très rapidement. Google et Samsung « sont bien plus zélés pour empêcher les attaques par force brute », explique Dewey.

La sécurité d’Apple Pay devrait donc être renforcée non seulement par les banques, mais aussi par Apple. À l’heure où il est possible de retirer de l’argent dans des distributeurs compatibles Apple Pay, le marché interlope des cartes de crédit bidons ou volées ne risque pas de se tarir.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Samsung présente sa gamme S26 : une évolution plus qu’une révolution, sur fond de crise des prix

25/02/2026 à 22:30

• 9


Test de la liseuse Xteink X4 : pas vraiment MagSafe, mais vraiment attachante

25/02/2026 à 20:30

• 4


iPhone Fold : les mesures du pli quasi invisible en fuite

25/02/2026 à 20:20

• 21


L’App Store semble débordé par la vague du vibe coding

25/02/2026 à 18:11

• 49


Télécommande perdue ? Amazon enrichit l’app Fire TV sur mobile

25/02/2026 à 16:00

• 0


Le Snapdragon martien aide la sonde équipée d'un PowerPC G3 à se positionner sans GPS

25/02/2026 à 15:20

• 7


Promo : l’iPad Pro M5 à prix cassé dès 987 €

25/02/2026 à 12:56

• 1


SFR va activer prochainement la vraie 5G pour les iPhone

25/02/2026 à 09:21

• 16


Taïwan : Tim Cook averti par la CIA dès 2023 d’un risque d’intervention chinoise

25/02/2026 à 08:33

• 69


Les détecteurs de fumée Matter de Heiman sont abordables et maintenant certifiés pour Home Assistant

25/02/2026 à 08:14

• 20


App Store : Apple vérifie l’âge de ses utilisateurs dans plusieurs pays

25/02/2026 à 06:55

• 4


iPhone 18 Pro : une Dynamic Island plus discrète avant le grand saut ?

25/02/2026 à 06:29

• 22


L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

24/02/2026 à 23:15

• 1


Deuxième bêta publique disponible pour macOS 26.4, mais pas encore pour iOS 26.4

24/02/2026 à 21:24

• 15


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

24/02/2026 à 17:45

• 51


50 ans d’Apple : la journée MacGeneration aura bien lieu

24/02/2026 à 16:56

• 33