Samsung Pay : une vulnérabilité permet de voler les cartes de crédit

Une vulnérabilité a été découverte dans Samsung Pay. Cette dernière permettrait de voler les cartes de crédit pour ensuite payer sans fil. La personne ayant découvert cette vulnérabilité en fait la démonstration en vidéo. 

samsung pay

Tout le monde s'est mis au paiement sans contact avec le smartphone. Que ça soit Apple et son Apple Pay qui vient d'arriver en France, Google ou encore Samsung. Tous les grands groupes proposent leurs solutions. En France on a aussi Orange qui propose cela.

Aujourd'hui on va s'intéresser plus particulièrement à la solution de Samsung. Malheureusement ce n'est pas pour une bonne nouvelle, en effet Samsung Pay fait face à une vulnérabilité très importante. Il serait possible de voler les données d'une carte de crédit sans fil pour ensuite l'utiliser pour payer sans fil.

Normalement cela est impossible, car Samsung Pay traduit les données de la carte de crédit en “jetons” et donc ne transmet pas directement les données de la carte. Mais un chercheur en sécurité, Salvador Mendoza, a découvert que ces jetons ne sont pas aussi sécurisés que cela et il en a fait la démonstration lors de la black Hat de Las Vegas.

Il explique que le problème avec ces jetons c'est que le séquencement de ces derniers est limité et il peut donc être prédit. Du coup après le premier jeton créé par Samsung Pay, le pirate serait en mesure de déterminer la suite des jetons.

Mendoza a fait la démonstration en envoyant un jeton à un ami au Mexique qui a pu payer sans contact grâce à un matériel d'usurpation d'identité sans fil alors même que le service n'est pas disponible dans le pays. Il a fait une autre démonstration que vous pouvez voir dans la vidéo à la fin.

Comme tous les chercheurs en sécurité, Mendoza a prévenu Samsung de la vulnérabilité. Cependant il ne sait pas si le constructeur a déjà réagi, mais connaissant la rapidité des mises à jours de sécurité de Samsung nul doute que cela sera bientôt fait.


Réagissez à cet article !

Demandez nos derniers articles !

Le Find X9 Ultra est officiel : Oppo passe au niveau supérieur pour réinventer la photo et la vidéo mobiles

Oppo présente enfin le Find X9 Ultra : son tout premier modèle Ultra à être commercialisé en France. Spécifications, interface, design, prix : on fait le point sur tout ce…

Samsung démocratise la maison connectée : 25 appareils IKEA désormais directement intégrés à SmartThings

Samsung a son propre système de domotique : SmartThings. Ces derniers temps, la firme sud-coréenne multiplie les efforts pour étendre ses capacités. Le dernier en date consiste à rendre la création…

Deezer : près de 50 % des titres mis en ligne chaque jour sont générés par l’IA

La plateforme de streaming audio Deezer dévoile un chiffre choc sur les musiques s’ajoutant chaque jour au catalogue. La présence de l’IA ne cesse d’augmenter au fil du temps. Plus…

IA

Des barrettes de RAM DDR5 2 fois moins performantes : la solution d’Asus contre la pénurie ?

Asus et HKEPC testent des barrettes de mémoire RAM en divisant leur bande passante par deux. Ce serait l’une des solutions envisagées pour pallier la pénurie de composants. La crise…

Cette Citroën électrique à moins de 13 000 € est une bonne affaire, sauf si vous lisez les petites lignes

Les voitures électriques abordables se font rares, mais Citroën vient de franchir un cap inédit. La ë-C3 Autonomie Urbaine descend à 12 990 € aides déduites, un record sur le…

WH-1000XX : Sony confirme par erreur le lancement d’un nouveau casque Bluetooth premium, mais attention à votre portefeuille

Une petite bourde de Sony a permis de confirmer une rumeur qui circule depuis des semaines : la sortie d’un nouveau casque Bluetooth premium. Celui-ci sera baptisé WH-1000XX et, malgré…

Google Photos ajoute 7 outils de retouches rapides pour vous rendre plus beau

Plus besoin d’envoyer votre photo à Gemini si elle ne nécessite que quelques retouches subtiles pour sublimer les visages. Google Photos regroupe désormais plusieurs outils dédiés accessibles très facilement. Retoucher…

Cet OS inédit de Hyundai redonne aux boutons physiques la place que les écrans leur avaient volée

Les écrans tactiles ont envahi les habitacles au point de faire disparaître les boutons physiques. Hyundai prend le contre-pied de cette tendance avec un nouvel OS maison qui les remet…

Clair Obscur : Expedition 33, le jeu culte chute à moins de 35 € sur PS5 et Xbox Series, vite !

S’il y a bien un jeu vidéo qui a marqué l’année 2025, c’est bien évidemment l’incroyable et inattendu Clair Obscur : Expedition 33. Ce jeu français, multi-récompensé, est aujourd’hui à…

Artemis II confirme ce que les scientifiques redoutaient sur le cerveau des astronautes

Flotter en apesanteur semble anodin, mais le cerveau des astronautes en garde les traces longtemps. Des chercheurs ont découvert que la force exercée pour saisir un objet reste mal calibrée…