Des chercheurs en sécurité piratent un terminal de paiement mobile en dix minutes

 
La conférence Black Hat aux États-Unis est l’occasion pour les chercheurs en sécurité et pirates qui œuvrent pour la « bonne cause » de démontrer la vulnérabilité de certains appareils largement répandus. Le jeudi 6 août, Alexandra Meller et John Moore ont prouvé la vulnérabilité des terminaux de paiement mobile de la société Square, le tout en dix minutes.
Hack terminal paiement mobile Square
Crédit Photo : Hackernews

Le piratage d’un lecteur de carte bancaire

Lors d’une des dernières conférences données à Las Vegas autour de la cybersécurité, deux chercheurs, Alexandra Meller, chercheuse indépendante, et John Moore ont démontré qu’il était envisageable de pirater un lecteur de cartes bancaires de la société Square en dix minutes. Square propose gratuitement aux petits commerces américains un terminal de paiement relié au smartphone afin de remédier aux coûts élevés des terminaux de paiement mobile classiques. On peut ainsi réaliser des transactions sans abonnement, moyennant un pourcentage sur les opérations bancaires.

Le souci, c’est que cet outil simple peut être piraté grâce à un fer à souder, un tournevis et un câble. Il suffit apparemment d’ouvrir le lecteur de cartes bancaires, puis de souder un câble entre deux points afin de contourner la puce de cryptage. Une fois cette opération effectuée, les données de toute carte qui sera insérée dans le terminal pourront être potentiellement détournées et utilisées à des fins malveillantes. Il serait, selon le chercheur John Moore, également possible de facturer de faux achats à partir d’une transaction classique. Des failles de sécurité dont Square a été alerté. La société devra proposer des solutions davantage sécurisées et distribuer un terminal moins vulnérable, sachant que ce dernier est distribué gratuitement à ceux qui souhaitent avoir un terminal bancaire à disposition à moindre frais.


Notre émission Twitch SURVOLTÉS, c’est un mercredi sur deux de 17h à 19h : retrouvez-vous nous pour parler voiture électrique ou vélo électrique, autour de débats, d’interviews, d’analyses et de jeux !

Les derniers articles