Un hacker pirate une carte de crédit Nespresso pour avoir plus de 160 000 € de café

Il est étonnamment simple de hacker une machine à café. Plus précisément, il est possible de pirater les cartes Nespresso, qui stockent les crédits des employés des entreprises disposant de ce système. En un rien de temps, le hacker Polle Vanhoof est parvenu à obtenir 167 772,15 € sur sa carte, soit le montant maximum.

cafe expresso
Crédits : Denise Jans / Unsplash

Attention, il ne faut jamais sous-estimer les possibilités offertes par le hacking. Quand on sait que l'on peut jouer à Doom sur une calculatrice alimentée par des patates, l'imagination est la seule limite en matière de projet insolite. C'est probablement ce que s'est dit Polle Vanhoof lorsque lui est venue l'idée de pirater une machine à café Nespresso. Plus précisément, de s'introduire dans la carte de crédit qui est livrée avec les modèles dédiés aux entreprises.

En effet, les employés se servent de cette carte sans contact Mifare Classic pour y déposer des crédits, qui leur permettent ensuite de s'offrir un expresso bien mérité. Seulement, cette dernière est relativement simple à hacker pour toute personne possédant des bases dans le domaine. À vrai dire, l'algorithme de chiffrement est obsolète depuis 2008. Il n'a donc fallu que quelques secondes à Polle Vanhoof pour trouver la faille convoitée.

Ce hacker trouve le moyen d'obtenir des cafés illimités

Pour ce faire, le hacker a utilisé deux cartes Mifare Classic dont il a exporté et comparé les données. Il a ensuite localisé la zone de stockage comprenant le code indiquant les crédits restants. Il n'avait donc plus qu'à modifier les données inscrites dans la mémoire. Bien sûr, il ne s'est pas fait prier pour les remplacer par la valeur maximale : 167 772,15 €.

À lire également – “Votre pénis m’appartient” : un hacker verrouille des ceintures de chasteté pour extorquer de l’argent

Si Polle Vanhoof peut désormais s'offrir des cafés gratuits pour le restant de sa vie, reste que les cartes utilisées par Nespresso disposent d'un système de sécurité bien ridicule. D'après le hacker, deux solutions pourraient régler le problème : renforcer le dispositif de sécurité, ou bien stocker les données relatives aux crédits sur un serveur dédié. Nespresso propose d'ores et déjà ce type de service.

Source : Polle Vanhoof


Réagissez à cet article !

Demandez nos derniers articles !

Cette fuite sur l’iPhone 18e va décevoir tous ceux qui espéraient enfin un écran moderne

Les iPhone 18 se dévoilent peu à peu avant l’heure. Une fuite venue de Chine livre enfin le détail de leurs écrans. Et l’un des modèles déçoit déjà avant même…

La taxe anti-Shein et Temu est un échec, mais vous allez quand même payer plus cher vos colis venant de Chine

La taxe de 2€ sur les petits colis provenant de l’étranger, censée freiner l’activité des grands vendeurs chinois tels que Shein, Temu et AliExpress, est loin d’avoir eu l’effet escompté….

Dbrand annule sa coque Companion Cube de Portal pour la Steam Machine

Coup dur pour celles et ceux qui voulaient transformer leur Steam Machine en Cube de Voyage Lesté de Portal. La coque ne verra pas le jour pour une raison simple…

GTA 6 est un véritable cauchemar à vendre pour les magasins alors qu’on s’attendait à un carton, voici pourquoi

Contre toute attente, les grandes chaînes de magasins de jeux vidéo ont beaucoup de mal à convaincre leurs clients d’acheter GTA 6. Si cela peut paraître étonnant, la faute revient…

Top 3 : quels sont les meilleurs VPN pour regarder le sport gratuitement en 2026 ?

Les VPN sont aujourd’hui des outils indispensables pour pouvoir voyager, pour sécuriser sa connexion ou bien pour conserver ses données confidentielles. Mais ils sont aussi très utiles pour les fans…

Cette puce maison permet à Meta d’échapper à la pénurie de mémoire qui frappe le monde entier

La pénurie de mémoire frappe le monde entier et fait grimper les prix sans répit. Meta, lui, a trouvé une parade plutôt maline. Sa solution maison pourrait bien lui faire…

Pas besoin de Steam Machine, des PC gaming débarquent avec SteamOS préinstallé

Face à la déception engendrée par la Steam Machine, des fabricants proposent des alternatives de PC gaming déjà montés et avec SteamOS préinstallé. Après des mois d’attente, Valve a enfin…

Après les smartphones pliables, Samsung va lancer des smartphones à écran coulissant

Samsung pourrait sortir sur le marché un modèle de smartphone enroulable en 2028. Jusqu’ici, seuls des prototypes non commercialisés ont vu le jour. Samsung est en train de mettre au…

PayPal lance le paiement fractionné en 6, 12 et 24 fois en France

PayPal n’offrait jusqu’ici que le paiement fractionné en 4 fois en France, la plateforme propose désormais l’étalement sur 6, 12 et 24 fois. Des frais sont par contre à prévoir….

AliExpress dévoile une avalanche de promotions avec de nouveaux codes, les prix cassés sont au rendez-vous

Les opérations promotionnelles reprennent chez AliExpress. En parallèle des soldes, la plateforme casse le prix de nombreux produits high-tech avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones,…