Carte bancaire intégrée au smartphone

Utilisateur de paiement mobile pour quasiment tous mes achats depuis plusieurs années et c'est plutôt agréable, rapide, pas de plafond du sans-contact, pas de saisie du code. C'est fluide et quasiment instantané donc difficile de s'en passer quand on en prend l'habitude.
J'avais testé avec la montre mais beaucoup moins pratique, obligation de verrouiller la montre par défaut et de la déverrouiller au moment du paiement. Je ne sais pas s'ils ont évolué depuis.

Concernant la fraude, je n'ai pas d'inquiétude particulière, devant obligatoirement déverrouiller le téléphone pour payer les fraudeurs pourraient pas faire grand chose avec mon téléphone. Pour la fraude au paiement mobile en général, elle chute fortement, les xPay sont enfin obligés de réaliser une authentification forte à l'enrôlement.
 
En suivant cette logique, il suffit de pirater Visa, CB ou Mastercard et le tour est joué...
:)

Un choix a été fait en privilégiant la solution du module logiciel HCE pour réduire les coûts du développement du paiement mobile, tout en sachant que cette solution logicielle était plus vulnérable que celle liée à la solution SE (Secure Element) qui s'appuie sur la puce du smartphone.
La solution SE créant une dépendance par rapport à l'opérateur de téléphonie mobile, HCE a été privilégié pour l'éviter.

Je comprends bien sûr que le paiement mobile avec son smartphone puisse être considéré comme facilitant les paiements générant aussi chez ses utilisateurs un sentiment de sécurité accru par rapport à la carte bancaire physique.
Encore faut-il savoir sur quels fondements s'appuie le paiement mobile avec son smartphone.
HCE est une émulation logicielle de la carte à puce et de son antenne NFC.
 
Rassurante en cas de vol du téléphone, puisqu'avec une authentification forte (code, schéma complexe ou encore empreinte digitale) pour déverrouiller le téléphone cela est à mon sens beaucoup plus sécuritaire qu'un simple paiement sans contact avec sa CB.
Le paiement sans contact est limité.
Concernant la fraude, je n'ai pas d'inquiétude particulière, devant obligatoirement déverrouiller le téléphone pour payer les fraudeurs pourraient pas faire grand chose avec mon téléphone.
Question générale: en cas de perte ou vol du téléphone, peut on croire que les truands ne savent pas déverrouiller un téléphone et avoir accès à l'ensemble, tant au niveau des wallets que des codes d'accès en mémoire dans les navigateurs et le cloud?
On voit suffisamment de téléphones sur les vendeurs ambulants . Téléphones débloqués, alors que de provenance louche..
 
https://murdoch.is/talks/leuven07emv.pdf

Tous a ses failles...Bref visiblement vous vous êtes intéressé aux fraudes difficilement extensible du paiement mobile mais pas de la carte alors je comprends votre avis... les deux ne sont pas infaillibles mais perso je préfère ma carte car elle est sympa et ça me fait un sentiment de paiement contrairement au mobile en sus de ce que j'ai déjà dit

Pour la sécurité il est plus facile de mettre un jour un téléphone que des CB...
 
peut on croire que les truands ne savent pas déverrouiller un téléphone et avoir accès à l'ensemble, tant au niveau des wallets que des codes d'accès en mémoire dans les navigateurs et le cloud?
Et donc s'ils ont accès au téléphone, il leur suffit d'accéder a votre application bancaire et de se faire des virements 🤣🤣🤣 ou de rajouter eux mêmes la carte...
Pourquoi votre application bancaire serait plus sécurisé que votre carte bancaire si les "truands" ont accès a tous??

Encore une fois j'ai l'impression que vous debattez sur : "et si la NSA piratait mes comptes?"...

Les truands ne deverouillent pas les téléphones, déjà car la carte sim serait encore en fonctionnement et pourrait les bloquer. Ils les éteignent et les reinitialisent dans une zone sans accès Internet...
 
Dernière modification:
https://murdoch.is/talks/leuven07emv.pdf

Tous a ses failles...Bref visiblement vous vous êtes intéressé aux fraudes difficilement extensible du paiement mobile mais pas de la carte alors je comprends votre avis... les deux ne sont pas infaillibles mais perso je préfère ma carte car elle est sympa et ça me fait un sentiment de paiement contrairement au mobile en sus de ce que j'ai déjà dit

Pour la sécurité il est plus facile de mettre un jour un téléphone que des CB...
Les slides de votre lien datent un peu beaucoup : juin 2007 ;)

Depuis, le protocole EMV a aussi évolué... Heureusement.
 
Et donc s'ils ont accès au téléphone, il leur suffit d'accéder a votre application bancaire et de se faire des virements 🤣🤣🤣 ou de rajouter eux mêmes la carte...
Pourquoi votre application bancaire serait plus sécurisé que votre carte bancaire si les "truands" ont accès a tous??

Encore une fois j'ai l'impression que vous debattez sur : "et si la NSA piratait mes comptes?"...

Les truands ne deverouillent pas les téléphones, déjà car la carte sim serait encore en fonctionnement et pourrait les bloquer. Ils les éteignent et les reinitialisent dans une zone sans accès Internet...
Donc pour vous un téléphone perdu ou volé ne représente quasi aucun risque pour le propriétaire ?
 
Donc pour vous un téléphone perdu ou volé ne représente quasi aucun risque pour le propriétaire ?
Le portable est protégé par un code pin ou biométrie, l'application mobile bancaire est protégée par un code différent du code pin ou par la biométrie, de mon côté non pas d'inquiétude
 
Le portable est protégé par un code pin ou biométrie, l'application mobile bancaire est protégée par un code différent du code pin ou par la biométrie, de mon côté non pas d'inquiétude
On voit des voitures dont les portes sont protégées par empreinte ou autre moyens électroniques être ouvertes plus facilement que par la lame du couteau glissée dans la vitre pour ouvrir la sécurité d'antan.
Je crois que le darknet regorge de logiciels permettant d'ouvrir un smartphone en quelques secondes.. je me trompe?
 
Retour
Haut