Advertisement
Actualités télécom

Quand le smartphone permet de braquer un distributeur de billets

Advertisement

Plus besoin de dégainer une arme à feu en pleine journée ou de creuser un tunnel en pleine nuit pour braquer la banque. Le smartphone, cet objet à tout faire, peut suffire.

“On peut vider le distributeur seulement en tapotant sur son smartphone”, indique en effet Josep Rodriguez, chercheur en sécurité informatique pour la société IOActive qui a passé l’année dernière à scruter et signaler les failles liées au NFC, la technologie que l’on utilise notamment pour le paiement sans contact ou les titres de transport dématérialisés.

Diverses possibilités

Sans donner de nom, tout en indiquant avoir prévenu la société concernée, il explique avoir repéré plusieurs failles de sécurité dans une marque de distributeurs automatiques dont il peut faire cracher les billets. Sans s’étendre grandement sur le mode opératoire, le spécialiste indique avoir conçu une application Android pour exploiter ces failles et passer par la liaison sans-contact NFC.

“Il y a beaucoup de possibilités ici”. Les failles lui permettent en effet de pirater les distributeurs automatiques de billets, mais aussi les terminaux de paiement. Il dit pouvoir modifier le montant des transactions. “Vous pouvez modifier le firmware et changer le prix à un dollar, par exemple, même lorsque l’écran indique que vous payez 50 dollars”. Et d’ajouter à la liste des possibilités : “Vous pouvez rendre l’appareil inutilisable ou installer un ransomware”.

Des appareils qui doivent être à jour

Le spécialiste déplore enfin le manque de mises à jour logicielles. Une chose s’expliquant notamment par le fait que la mise à jour nécessite dans un grand nombre de cas un accès physique. C’est la raison pour laquelle il a décidé d’aborder le sujet après avoir gardé ses découvertes secrètes pendant une année complète.

Il compte d’ailleurs partager prochainement les détails techniques des vulnérabilités dans le cadre d’un webinaire dans les semaines à venir, de manière à faire bouger les choses. “Ces vulnérabilités sont présentes dans les micrologiciels depuis des années, et nous utilisons ces appareils quotidiennement pour gérer nos cartes de crédit, notre argent. Ils doivent être sécurisés”, estime-t-il.

Source : Wired via Journal du Geek

Cet article a été repris sur le site Univers FreeBox

Advertisement
Dimitri Tamion

Advertisement

Articles récents

Bouygues Telecom annonce offrir temporairement plus de 30 chaînes et replay à ses abonnés Bbox

Cinéma, séries, jeunesse, documentaires ou sport : les abonnés Bbox peuvent accéder gratuitement à une…

18 décembre 2025

Bouygues Telecom promet un nouveau décodeur TV gratuit mais payant à des abonnés… avant de corriger le tir

Dans un mail, l'opérateur propose à certains abonnés de remplacer leur player TV par un…

18 décembre 2025

Free annonce l’arrivée de la VoNR sur plusieurs smartphones Google, les appels, SMS et MMS passent en 5G+

Grâce à une mise à jour logicielle, Free Mobile active la VoNR sur certains smartphones…

18 décembre 2025

Free franchit un cap dans le plus grand RIP de France, les offres Freebox fibre désormais disponibles pour plus de 99% des foyers

La fibre de Free est à présent disponible dans 1 150 communes en Bretagne. "Déjà…

18 décembre 2025

Freebox Pop, Ultra et mini 4K : une nouvelle chaîne jeunesse gratuite débarque sur Pluto TV

Amateurs de programmes jeunesse et d’univers colorés, une nouvelle chaîne fait son arrivée sur Pluto…

18 décembre 2025

Abonnés Freebox et Amazon Prime : une avalanche de services deviennent gratuits pendant un mois sur Prime Video

Amazon propose trente jours d’essai sur de nombreuses chaînes et plateformes de SVOD disponible depuis…

18 décembre 2025
Advertisement