iPhone : cette gigantesque faille de sécurité peut vider votre compte en banque avec une méthode digne d’un film d’espionnage

Dans une récente vidéo, le YouTubeur Veritasium démontre comment il est possible de voler jusqu'à 10 000 dollars, simplement en ciblant un iPhone verrouillé. Il n'est même pas nécessaire d'avoir accès à un smartphone. La victime ne se rendra compte de rien.

Apple Pay
Crédits : Adobe Stock

Lorsque le paiement sans contact est arrivé sur nos smartphones, une petite panique s'est propagée auprès des utilisateurs. Et si un individu malintentionné approchait un terminal de paiement près de notre proche dans les transports en commun, pourrait-il nous voler de grosses sommes sans que l'on s'en rende compte ? Heureusement, la réponse est non, les constructeurs ayant tout de même pensé à intégrer quelques couches de sécurité à leur système pour éviter que cela arrive.

Enfin, ça, c'est ce que l'on croyait. En effet, une récente vidéo du YouTubeur Veritasium pourrait bien avoir démontré le contraire. Dans celle-ci, il prétend être parvenu à voler pas moins de 10 000 dollars à MKBHD, autre YouTubeur de renom, alors même que son iPhone est resté verrouillé. Il n'a pas eu besoin d'y avoir accès, d'y installer un malware ou même de le toucher. Tout s'est passé à l'insu de sa victime.

Sur le même sujet — Les puces des iPhone et des mac présentent deux graves failles, vos données bancaires et vos emails sont en danger

Comment il est (théoriquement) possible de voler de l'argent sur un iPhone verrouillé

En réalité, tout cela est la cause directe d'une grave faille de sécurité découverte par les chercheurs Ioana Boureanu et Tom Chothia. Grâce à cette dernière, il est en effet possible de forcer l'iPhone à effectuer un paiement en NFC avec Apple Pay. Comment ? En lui faisant croire que le terminal de paiement qu'on lui présente est en réalité une borne de validation d'un mode de transport en commun.

En effet, Apple Pay dispose d'un mode baptisé Express Transit qui permet à ses utilisateurs de valider leur titre de transport sans avoir à déverrouiller leur iPhone, simplement en l'approchant de la borne. En parvenant à briser quelques autres couches de sécurité, cette technique permet donc de recevoir de l'argent directement depuis le compte en banque de sa victime, sans que celle-ci ne s'en rende compte.

Rassurez-vous, cela a tout de même peu de chances de vous arriver, car la méthode est tout de même très poussée.. Veritasium précise la faille se trouve en fait du côté de Visa, et non d'Apple. L'entreprise de gestion de paiement a d'ailleurs indiqué que toute potentielle victime se verrait immédiatement remboursée. Si vous ne possédez pas de carte Visa, vous n'avez rien à craindre.


Réagissez à cet article !

Demandez nos derniers articles !

Marre des YouTube Shorts ? Vous allez enfin pouvoir vous en débarrasser sur mobile

YouTube va plus loin dans le contrôle de l’affichage des Shorts. Après l’option permettant de les limiter, il est possible de les supprimer. Un ajout que beaucoup attendaient pour ne…

Les États-Unis viennent de révéler leur plan pour poser un réacteur nucléaire sur la Lune

Le nucléaire spatial n’est plus une promesse lointaine aux États-Unis. Un mémorandum officiel vient de fixer des dates concrètes pour envoyer des réacteurs en orbite et sur la Lune. La…

Le Honor 600 est officiel, un design soigné mais un upgrade timide

Honor annonce l’arrivée en France de son nouveau smartphone milieu de gamme, le Honor 600. Remplaçant du Honor 400, ce nouveau modèle reprend en grande partie le positionnement de son…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Voiture électrique : une batterie solide produite en masse dès 2026, la Chine est confiante

Greater Bay Technology, entreprise chinoise à la pointe sur les batteries solides, vise une production industrielle courant 2026. Après des années de “teasing”, cette technologie révolutionnaire arriverait enfin dans des…

Ne scannez pas le QR code sur ce colis : c’est encore une nouvelle arnaque ! Voici comment vous protéger

Les pirates s’adaptent à nos habitudes pour élaborer les modes opératoires de leurs arnaques. L’une des dernières en date associe colis et QR code. On vous explique dans cet article…

-43% sur le Redmi Note 15 5G : le smartphone Xiaomi est à prix mini

Apprécié pour son excellent rapport qualité-prix, le Redmi Note 15 5G devient encore plus abordable grâce à une remise de 43%. Pour seulement 172 €, la version 256 Go du…

Ces grands médias effacent leur propre histoire du web, et l’IA en est la seule coupable

De grands médias choisissent d’effacer leur propre trace du web pour se protéger de l’IA. Vingt-trois organisations ont déjà franchi le pas, dont certains des titres les plus influents au…

IA

Le vent solaire « lent » mérite-t-il encore son nom ? Une étude révèle qu’il est 4 fois plus rapide que prévu

Observer l’Univers, c’est un peu comme augmenter de niveau dans un jeu vidéo. Au fur et à mesure que l’on monte en compétences et perfectionne ses instruments, l’on (re)découvre des…

Ralentissements, déconnexions, NordVPN est devenu une catastrophe sur macOS, une mise à jour est en préparation

La dernière version de NordVPN sur macOS souffre de nombreux problèmes, entre ralentissements de l’interface et déconnexions intempestives. Un correctif doit arriver bientôt. NordVPN est l’un des meilleurs fournisseurs de…