PUBLISHED Aug 20, 2026, 12:56 AM ET
Des chercheurs de l'Université du Massachusetts Amherst ont découvert une vulnérabilité de cybersécurité permettant à des cartes de crédit sans contact expirées d'exécuter des transactions non autorisées. Révélée lors de la conférence USENIX Security, l'attaque "Zombie Card" exploite une faille de validation où les terminaux de point de vente ne parviennent pas à invalider les autorisations de paiement sur les cartes expirées. Les enquêteurs ont démontré qu'à l'aide d'un système de relais de smartphone basique, un attaquant peut modifier les métadonnées d'expiration non chiffrées lors d'une transaction de paiement sans contact. Bien que les comptes de cartes de crédit restent actifs pour des fonctions telles que les remboursements, la vulnérabilité contourne les rejets bancaires standards car certaines institutions émettrices ne vérifient pas les dates lues par le terminal par rapport aux enregistrements authentifiés. L'équipe de recherche a notifié les principales institutions financières et les réseaux de paiement avant la divulgation publique, incitant les émetteurs de cartes à revoir leurs protocoles de validation. Les experts conseillent aux consommateurs de détruire en toute sécurité les plastiques physiques expirés plutôt que de supposer que les cartes jetées sont complètement inertes.
By Emily Rhodes | JQJO News
Gauche : Se concentre sur la responsabilité des entreprises et les correctifs nécessaires au réseau de paiement réglementaire. Centre : Rend compte des conclusions techniques de manière neutre tout en soulignant les meilleures pratiques de sécurité des consommateurs. Droite : Met l'accent sur la responsabilité individuelle du consommateur pour détruire correctement les anciennes cartes de crédit.
L'Université du Massachusetts Amherst a publié une recherche sur la sécurité le 17 août 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate
No left-leaning sources found for this story.
Des chercheurs exposent la faille "Carte Zombie" permettant des paiements sans contact non autorisés sur des cartes de crédit expirées
Help Net Security / USENIX Security Help Net Security HotHardware Khwarizmi Lab The CU Daily University of Massachusetts Amherst Pasquale Pillitteri Tech Blog TechXplore The Register SecurityWeek Bleeping Computer Dark Reading The Hacker News ZDNet CNET Forbes PCMag Ars Technica Wired Threatpost InfoSecurity Magazine SC Media CSO Online SiliconANGLE The Verge Engadget Gizmodo Mashable Digital Trends Tom's Guide VentureBeatNo right-leaning sources found for this story.
Comments