Carte bancaire : cet algorithme peut deviner votre code PIN, même en le cachant avec votre main !

Des chercheurs en sécurité informatique ont développé un algorithme capable de devenir le code PIN de votre carte bleue, et ce même si vous vous protégez avec votre main. Dans 41% des cas, les chercheurs parviennent à obtenir le précieux sésame.

code pin
Crédits : Unsplash

Même si le phishing reste l'une des méthodes préférées des pirates pour obtenir vos coordonnées bancaires, à l'image de ce faux SMS Chronopost ou bien de ces faux avis de contravention, certains escrocs tentent encore et toujours d'aller droit au but en essayant de vous espionner au distributeur de billets (DAB). Reste que ce mode opératoire n'est pas forcément le plus rentable, puisqu'il nécessite généralement d'avoir mis en place une réplique du DAB ciblé pour maximiser les chances de succès.

Mais des chercheurs en sécurité informatique ont trouvé un autre moyen pour obtenir le code PIN d'un utilisateur. En effet, ils ont développé un algorithme capable de devenir le code PIN d'un client depuis un DAB. Grâce à l'apprentissage automatique, cet algorithme affiche des résultats prometteurs et inquiétants à la fois : il parvient à obtenir le bon code PIN à 4 chiffres dans 41% des cas.

Pour ce faire, il faut encore et toujours avoir installé une réplique du DAB ciblé, car l'algorithme prend un compte les dimensions spécifiques du DAB et l'espacement entre les touches pour affiner ses résultats. Il est ensuite entraîné à reconnaître les pressions sur le clavier, et attribue des probabilités spécifiques à un ensemble de suppositions.

À lire également : Apple Pay, Google Pay – les applications de paiement peuvent faire fuiter vos coordonnées bancaires

code pin algorithme
Crédits : Arxiv

Cet algorithme devine votre code PIN en moins de deux

Pour les besoins de l'expérience, les chercheurs ont recueilli 5800 vidéos de 58 personnes différentes en train de saisir des codes PIN à 4 ou 5 chiffres sur le DAB trafiqué pour l'occasion. En s'autorisant trois essais, soit le nombre d'essais maximal avant de bloquer la carte, les chercheurs ont reconstruit la séquence correcte pour un PIN à 5 chiffres dans 30% des cas, et dans 41% des cas pour un PIN à 4 chiffres.

Précisons que les chercheurs se servent également d'une caméra positionnée sur la partie supérieure du DAB pour filmer et analyser les mains du client. L'algorithme peut ainsi exclure des touches en fonction de la couverture de la main qui ne tape pas, et déduire les chiffres pressés à partir des mouvements de l'autre main en évaluant la distance entre deux touches. Et si la caméra en question est capable de capturer du son, le modèle pourrait également reconnaître et retenir le son de chaque touche lorsqu'un utilisateur appuie dessus, de sorte à rendre les prédictions encore plus précises.

Pour se défendre contre ce genre d'attaque particulièrement élaborée, les chercheurs conseillent avant tout d'opter systématiquement pour un code PIN à 5 chiffres si votre banque le permet. En outre, ils recommandent d'essayer de couvrir au maximum le clavier avec votre autre main (plus votre main couvre la zone, plus la précision des prédictions seront réduites). Une troisième contre-mesure serait d'équiper les DAB avec des claviers virtuels à la place des claviers mécaniques standards.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 est là, mais un bug de Wi-Fi gâche la mise à jour sur les smartphones Google Pixel

Android 17 vient d’être déployé dans sa version stable et les Google Pixel sont (évidemment) les premiers servis. Si cette mise à jour tant attendue a apporté son lot de…

Pourquoi votre prochain smartphone va prendre de bien plus belles photos en plein soleil et de nuit

Sony lance un nouveau capteur photo avec technologie LOFIC, qu’on retrouvera sur de prochains modèles de smartphones. Il promet des performances supérieures en surexposition et en basse lumière. La branche…

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…

Ninja Artisan : l’excellent four à pizza passe à petit prix juste avant l’été, inutile d’attendre les soldes !

Vous souhaitez faire des pizzas maison et cherchez un four capable de les cuire comme en Italie ? Grâce à la Ninja Artisan, vous obtenez de délicieuses pizzas très simplement….

Disney+ désactive le Dolby Vision et la 3D en France, mais pourquoi ?

Les utilisateurs français n’ont plus accès aux contenus en Dolby Vision ou en 3D sur Disney+. La plateforme a dû désactiver ces fonctionnalités à cause d’un contentieux judiciaire. Les problèmes…

Samsung Galaxy : ça y est, la grosse refonte de l’application est là et elle change presque tout

Après un petit retard de quelques jours, Samsung a finalement déployé la grosse mise à jour de son application de santé. Au programme, une refonte visuelle de taille ainsi que…

Android 17 : on a installé la nouvelle version, voici les fonctionnalités qui nous ont tapé dans l’œil

Android 17 vient tout juste de débarquer ce mardi 16 juin 2026 sur les Google Pixel. Pour vous, nous avons donc testé en long, en large et en travers les…

Configurer et gérer ses objets connectés va devenir encore plus simple grâce à Matter 1.6

Avec Matter 1.6, les utilisateurs peuvent espérer une configuration et une gestion plus intuitives de leurs objets connectés compatibles avec la norme. Découvrez les nouveautés annoncées par la CSA.  La…