Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Des chercheurs exposent la faille "Carte Zombie" permettant des paiements sans contact non autorisés sur des cartes de crédit expirées

PUBLISHED Aug 20, 2026, 12:56 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 31
Center 100%
Sources: 31

Des chercheurs de l'Université du Massachusetts Amherst ont découvert une vulnérabilité de cybersécurité permettant à des cartes de crédit sans contact expirées d'exécuter des transactions non autorisées. Révélée lors de la conférence USENIX Security, l'attaque "Zombie Card" exploite une faille de validation où les terminaux de point de vente ne parviennent pas à invalider les autorisations de paiement sur les cartes expirées. Les enquêteurs ont démontré qu'à l'aide d'un système de relais de smartphone basique, un attaquant peut modifier les métadonnées d'expiration non chiffrées lors d'une transaction de paiement sans contact. Bien que les comptes de cartes de crédit restent actifs pour des fonctions telles que les remboursements, la vulnérabilité contourne les rejets bancaires standards car certaines institutions émettrices ne vérifient pas les dates lues par le terminal par rapport aux enregistrements authentifiés. L'équipe de recherche a notifié les principales institutions financières et les réseaux de paiement avant la divulgation publique, incitant les émetteurs de cartes à revoir leurs protocoles de validation. Les experts conseillent aux consommateurs de détruire en toute sécurité les plastiques physiques expirés plutôt que de supposer que les cartes jetées sont complètement inertes.

By Emily Rhodes | JQJO News

Timeline of Events

  • Le 15 janvier 2024, des chercheurs ont commencé à étudier la gestion du cycle de vie des cartes et les divergences d'expiration.
  • Le 10 juin 2025, des tests en laboratoire ont permis de contourner avec succès les contrôles de validation des terminaux de point de vente.
  • Le 10 août 2025, des équipes universitaires ont informé les principaux processeurs de paiement de la vulnérabilité.
  • Le 17 août 2026, l'Université du Massachusetts Amherst a annoncé publiquement la faille de sécurité.
  • Le 18 août 2026, les conclusions ont été officiellement présentées à la conférence USENIX Security.
  • Le 20 août 2026, les émetteurs de cartes examinent les protocoles de validation pour prévenir les exploitations en cours.
  • Dans les mois à venir, les institutions financières mettront à jour le logiciel des terminaux sur les réseaux de commerçants.
  • Fin 2026, les processeurs de paiement prévoient un cryptage plus strict pour les dates d'expiration.
  • En 2027, les détaillants s'attendent à un déploiement plus large de règles de validation de point de vente améliorées.
  • D'ici 2028, les normes de l'industrie visent à éliminer les vulnérabilités sous-jacentes du cycle de vie des cartes.

News Intelligence

  • Impact immédiat aux États-Unis : Les institutions financières examinent de toute urgence les règles de validation des terminaux de point de vente.
  • Impact possible à long terme aux États-Unis : Les réseaux de paiement mettront en œuvre des vérifications cryptographiques plus strictes pour les dates d'expiration.
  • Groupes les plus concernés : Titulaires de cartes de crédit, institutions bancaires et fabricants de terminaux de point de vente.
  • Priorités des lecteurs : Détruire en toute sécurité les cartes expirées et surveiller les relevés de transactions mensuels des comptes.
Media Bias
Articles Published:
31
Right Leaning:
0
Left Leaning:
0
Neutral:
31

Explain Framing

Gauche : Se concentre sur la responsabilité des entreprises et les correctifs nécessaires au réseau de paiement réglementaire. Centre : Rend compte des conclusions techniques de manière neutre tout en soulignant les meilleures pratiques de sécurité des consommateurs. Droite : Met l'accent sur la responsabilité individuelle du consommateur pour détruire correctement les anciennes cartes de crédit.

Primary Source

L'Université du Massachusetts Amherst a publié une recherche sur la sécurité le 17 août 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate

Media Bias
Articles Published:
31
Right Leaning:
0
Left Leaning:
0
Neutral:
31
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

Gauche : Se concentre sur la responsabilité des entreprises et les correctifs nécessaires au réseau de paiement réglementaire. Centre : Rend compte des conclusions techniques de manière neutre tout en soulignant les meilleures pratiques de sécurité des consommateurs. Droite : Met l'accent sur la responsabilité individuelle du consommateur pour détruire correctement les anciennes cartes de crédit.

Primary Source

L'Université du Massachusetts Amherst a publié une recherche sur la sécurité le 17 août 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate

Coverage of Story:

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET