Des chercheurs exposent la faille "Carte Zombie" permettant des paiements sans contact non autorisés sur des cartes de crédit expirées
PUBLISHED Aug 20, 2026, 12:56 AM ET
Read, Watch or Listen
Des chercheurs de l'Université du Massachusetts Amherst ont découvert une vulnérabilité de cybersécurité permettant à des cartes de crédit sans contact expirées d'exécuter des transactions non autorisées. Révélée lors de la conférence USENIX Security, l'attaque "Zombie Card" exploite une faille de validation où les terminaux de point de vente ne parviennent pas à invalider les autorisations de paiement sur les cartes expirées. Les enquêteurs ont démontré qu'à l'aide d'un système de relais de smartphone basique, un attaquant peut modifier les métadonnées d'expiration non chiffrées lors d'une transaction de paiement sans contact. Bien que les comptes de cartes de crédit restent actifs pour des fonctions telles que les remboursements, la vulnérabilité contourne les rejets bancaires standards car certaines institutions émettrices ne vérifient pas les dates lues par le terminal par rapport aux enregistrements authentifiés. L'équipe de recherche a notifié les principales institutions financières et les réseaux de paiement avant la divulgation publique, incitant les émetteurs de cartes à revoir leurs protocoles de validation. Les experts conseillent aux consommateurs de détruire en toute sécurité les plastiques physiques expirés plutôt que de supposer que les cartes jetées sont complètement inertes.
By Emily Rhodes | JQJO News
Timeline of Events
- Le 15 janvier 2024, des chercheurs ont commencé à étudier la gestion du cycle de vie des cartes et les divergences d'expiration.
- Le 10 juin 2025, des tests en laboratoire ont permis de contourner avec succès les contrôles de validation des terminaux de point de vente.
- Le 10 août 2025, des équipes universitaires ont informé les principaux processeurs de paiement de la vulnérabilité.
- Le 17 août 2026, l'Université du Massachusetts Amherst a annoncé publiquement la faille de sécurité.
- Le 18 août 2026, les conclusions ont été officiellement présentées à la conférence USENIX Security.
- Le 20 août 2026, les émetteurs de cartes examinent les protocoles de validation pour prévenir les exploitations en cours.
- Dans les mois à venir, les institutions financières mettront à jour le logiciel des terminaux sur les réseaux de commerçants.
- Fin 2026, les processeurs de paiement prévoient un cryptage plus strict pour les dates d'expiration.
- En 2027, les détaillants s'attendent à un déploiement plus large de règles de validation de point de vente améliorées.
- D'ici 2028, les normes de l'industrie visent à éliminer les vulnérabilités sous-jacentes du cycle de vie des cartes.
News Intelligence
- Impact immédiat aux États-Unis : Les institutions financières examinent de toute urgence les règles de validation des terminaux de point de vente.
- Impact possible à long terme aux États-Unis : Les réseaux de paiement mettront en œuvre des vérifications cryptographiques plus strictes pour les dates d'expiration.
- Groupes les plus concernés : Titulaires de cartes de crédit, institutions bancaires et fabricants de terminaux de point de vente.
- Priorités des lecteurs : Détruire en toute sécurité les cartes expirées et surveiller les relevés de transactions mensuels des comptes.
- Articles Published:
- 31
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 31
- Distribution:
- Left 0%, Center 100%, Right 0%
Gauche : Se concentre sur la responsabilité des entreprises et les correctifs nécessaires au réseau de paiement réglementaire. Centre : Rend compte des conclusions techniques de manière neutre tout en soulignant les meilleures pratiques de sécurité des consommateurs. Droite : Met l'accent sur la responsabilité individuelle du consommateur pour détruire correctement les anciennes cartes de crédit.
L'Université du Massachusetts Amherst a publié une recherche sur la sécurité le 17 août 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Des chercheurs exposent la faille "Carte Zombie" permettant des paiements sans contact non autorisés sur des cartes de crédit expirées
Help Net Security / USENIX Security Help Net Security HotHardware Khwarizmi Lab The CU Daily University of Massachusetts Amherst Pasquale Pillitteri Tech Blog TechXplore The Register SecurityWeek Bleeping Computer Dark Reading The Hacker News ZDNet CNET Forbes PCMag Ars Technica Wired Threatpost InfoSecurity Magazine SC Media CSO Online SiliconANGLE The Verge Engadget Gizmodo Mashable Digital Trends Tom's Guide VentureBeatFrom Right
No right-leaning sources found for this story.
Comments