Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    10 Décembre 2016     Création : 10 Décembre 2016     Mis à jour : 11 Décembre 2016    Clics : 4795 #  [ Achats en ligne : les cartes Visa sont piratables en 6 secondes via des attaques par force brute](https://www.crashdebug.fr/achats-en-ligne-les-cartes-visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute "Achats en ligne : les cartes Visa sont piratables en 6 secondes via des attaques par force brute")

5.0 of 5 (2 Votes)

Temps de lecture : **5 min**

## 60 tentatives chez Visa avant de se faire jeter, franchement faut pas abuser, en tout cas soyez prévenus, le code CVV et la date d'expiration ne sont plus un souci pour les pirates.

![credit card hack 10 12 2016](https://www.crashdebug.fr/media/plg_jspeed/cache/images/3abf249f2324b4bc5849d4fe0c75988b820b4011.webp)

## Des tests effectués sur plusieurs sites e-commerce

Au terme d'une étude, des chercheurs de l’Université de Newcastle ont annoncé que sur certains sites d'e-commerce, les cartes Visa utilisées pour les transactions en ligne sont très vulnérables aux attaques par force brute. Dans leur rapport, les chercheurs affirment que les hackers sont en mesure de pirater une carte Visa en seulement 6 secondes.

 Selon le rapport, les tests ayant permis aux experts d'en arriver à cette conclusion ont été effectués sur plusieurs sites de commerce en ligne. Pour les besoins de l’étude, les chercheurs ont choisi les 400 meilleurs sites de e-commerce listés par Alexa. Parmi ces derniers, ils en ont retenu 389 pour faire leur étude.

 Pour rappel, Alexa est une entreprise basée à San Francisco et très connue dans le domaine de la fourniture de statistiques relatives au trafic du web.

 Les chercheurs ont rappelé que pour faire un paiement en ligne via une carte bancaire, il faut au moins saisir trois informations fondamentales, en l’occurrence le numéro de la carte, la date de validité et le cryptogramme visuel ou code CVV qui est constitué de trois chiffres. Le cryptogramme visuel se trouve au dos de la carte.

 Pour mettre en évidence les failles liées aux paiements en ligne par cartes Visa, les chercheurs ont créé un algorithme qui leur permet de faire des attaques par force brute afin de contourner les mesures de sécurité qui sont censées protéger les achats en ligne. Ils affirment que la date de fin de validité d'une carte Visa ainsi que son cryptogramme visuel peuvent être obtenus à partir du numéro de ladite carte.

 Leur mode opératoire consiste à se connecter sur les différents sites d'e-commerce préalablement sélectionnés, et de générer, grâce à leur algorithme, les diverses informations nécessaires pour effectuer un achat en ligne. Selon le rapport, il faut au plus 60 tentatives pour trouver la date d'expiration d'une carte, celle-ci étant généralement limitée à cinq (5) ans.

Les informations générées sont ensuite saisies une à une dans l'interface de règlement de l'achat du site concerné jusqu'à l'obtention d'un résultat favorable, c'est-à-dire l'effectivité d'un règlement.

 Dans le rapport, Mohammed Ali, initiateur de l'étude et étudiant en doctorat à l'école d'informatique de l'université de Newcastle soutient que son équipe a exploité des insuffisances qui, prises individuellement, ne constituent pas un danger. Toutefois si elles sont exploitées simultanément, cela constitue une véritable menace pour l'ensemble du système de paiement. Ces insuffisances résultent du fait que les cartes Visa permettent de faire plusieurs tentatives infructueuses à partir de différents sites.

 Pour Ali, un pirate a la possibilité d'obtenir toutes les informations essentielles d'une carte Visa pour effectuer un paiement en ligne. Pour cela, il n'a besoin que des six premiers chiffres du numéro de la carte, car ces derniers renseignent sur la banque concernée et le type de carte utilisée.

 Mohammed Ali précise également que la méthode de l'attaque par force brute n'est utilisable que dans le réseau Visa. Il soutient que le réseau centralisé de MasterCard a réussi à détecter l'attaque après moins de dix (10) tests qui se sont soldés par des échecs. Par ailleurs, Ali signale que plusieurs sites demandent une confirmation par SMS avant de valider une transaction, cela constitue ainsi un point faible de la méthode (attaque par force brute) qu'ils ont utilisée.

Source : [Developpez.com](http://www.developpez.com/actu/107510/Achats-en-ligne-les-cartes-Visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute-des-tests-effectues-sur-plusieurs-sites-e-commerce/)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : [La banque centrale russe victime d'un casse à 18 millions d'euros...](https://www.crashdebug.fr/informatique/securite/la-banque-centrale-russe-victime-d-un-casse-a-18-millions-d-euros "La banque centrale russe victime d'un casse à 18 millions d'euros...")

Crashdebug.fr : [Blockchain : la finance en a fait sa marotte](https://www.crashdebug.fr/informatique/securite/blockchain-la-finance-en-a-fait-sa-marotte "Blockchain : la finance en a fait sa marotte")

Crashdebug.fr : [La carte (bancaire) sans contact n'est pas du tout sécurisée](https://www.crashdebug.fr/informatique/securite/la-carte-bancaire-sans-contact-n-est-pas-du-tout-securisee "La carte (bancaire) sans contact n'est pas du tout sécurisée")

Crashdebug.fr : [Vie privée : 5 outils utilisés et approuvés par Snowden](https://www.crashdebug.fr/informatique/securite/vie-privee-5-outils-utilises-et-approuves-par-snowden "Vie privée : 5 outils utilisés et approuvés par Snowden")

Crashdebug.fr : ***[Pourquoi veut-on abolir l’argent liquide ?](https://www.crashdebug.fr/diversifion/12164-pourquoi-veut-on-abolir-l-argent-liquide "Pourquoi veut-on abolir l’argent liquide ?")***

Crashdebug.fr : **[Vers une société sans argent liquide : Un nouveau système de paiement électronique a été dévoilé à des banquiers lors d’une réunion secrète à New York](https://www.crashdebug.fr/international/11698-vers-une-societe-sans-argent-liquide-un-nouveau-systeme-de-paiement-electronique-a-ete-devoile-a-des-banquiers-lors-d-une-reunion-secrete-a-new-york "Vers une société sans argent liquide : Un nouveau système de paiement électronique a été dévoilé à des banquiers lors d’une réunion secrète à New York")**

Crashdebug.fr : ***[Charles Gave sur les taux d’intérêt négatifs et la société sans cash...](https://www.crashdebug.fr/diversifion/11347-charles-gave-sur-les-taux-d-interet-negatifs-et-la-societe-sans-cash "Charles Gave sur les taux d’intérêt négatifs et la société sans cash...")***
 Crashdebug.fr : [« Le monde de demain » - Jean-PaulRegimbald](https://www.crashdebug.fr/dossiers/5870-le-monde-de-demain-jean-paul-regimbald "« Le monde de demain » - Jean-Paul Regimbald")
 Crashdebug.fr : **[Révélations de Aaron Russo sur le 9/11, le CFR, et les Rockefeller ](https://www.crashdebug.fr/dossiers/4358-revelations-de-aaron-russo-sur-le-9-11-le-cfr-et-les-rockefeller "Révélations de Aaron Russo sur le 9/11, le CFR, et les Rockefeller")**
 Crashdebug.fr : ***[Les implants à micropuces arrivent dans un corps près de chez vous…](https://www.crashdebug.fr/high-teck/11659-les-implants-a-micropuce-arrivent-dans-un-corps-pres-de-chez-vous "Les implants à micropuces arrivent dans un corps près de chez vous…")***

Crashdebug.fr : ***[Actualités Prophétiques - Saison 3 Volet 14 : « L’ANTÉCHRIST, LE FAUX PROPHÈTE ET LES 2 TÉMOINS (1/5) »](https://www.crashdebug.fr/diversifion/11207-actualites-prophetiques-saison-3-volet-14-l-antechrist-le-faux-prophete-et-les-2-temoins-1 "Actualités Prophétiques - Saison 3 Volet 14 : « L’ANTÉCHRIST, LE FAUX PROPHÈTE ET LES 2 TÉMOINS (1/5) »")***

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fachats-en-ligne-les-cartes-visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute&text=Achats%20en%20ligne%20%3A%20les%20cartes%20Visa%20sont%20piratables%20en%206%20secondes%20via%20des%20attaques%20par%20force%20brute)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fachats-en-ligne-les-cartes-visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fachats-en-ligne-les-cartes-visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute&text=Achats%20en%20ligne%20%3A%20les%20cartes%20Visa%20sont%20piratables%20en%206%20secondes%20via%20des%20attaques%20par%20force%20brute)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fachats-en-ligne-les-cartes-visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute&body=Achats%20en%20ligne%20%3A%20les%20cartes%20Visa%20sont%20piratables%20en%206%20secondes%20via%20des%20attaques%20par%20force%20brute)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fachats-en-ligne-les-cartes-visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute%20Achats%20en%20ligne%20%3A%20les%20cartes%20Visa%20sont%20piratables%20en%206%20secondes%20via%20des%20attaques%20par%20force%20brute)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fachats-en-ligne-les-cartes-visa-sont-piratables-en-6-secondes-via-des-attaques-par-force-brute&text=Achats%20en%20ligne%20%3A%20les%20cartes%20Visa%20sont%20piratables%20en%206%20secondes%20via%20des%20attaques%20par%20force%20brute)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/envie-d-aller-aux-etats-unis-les-douanes-veulent-verifier-vos-comptes-sur-les-reseaux-sociaux "Envie d’aller aux Etats-Unis ? Les douanes veulent vérifier vos comptes sur les réseaux sociaux")

 [  Next  ](https://www.crashdebug.fr/la-banque-centrale-russe-victime-d-un-casse-a-18-millions-d-euros "La banque centrale russe victime d'un casse à 18 millions d'euros...")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=forma3221806503482ecef9c76145056faad&sid=6ac80621f30cb&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
