KultureGeek Smartphones Samsung Pay : une faille permet d’utiliser de l’argent d’un utilisateur

Samsung Pay : une faille permet d’utiliser de l’argent d’un utilisateur

1 min.
8 Août. 2016 • 9:27
18

Tout le monde se met au paiement sans contact avec la même méthode : les tokens. À chaque fois qu’un paiement s’apprête à être réalisé, le smartphone créé un token (un jeton) unique qui va être transmis au commerçant. Une fois la transaction validée, le token n’est plus valide. Ainsi, un hacker ne peut rien faire avec, même s’il arrive à le récupérer d’une façon ou d’une autre.

Samsung Pay utilise ce système et une faille a été dénichée. Salvador Mendoza, un chercheur en sécurité, a dévoilé une méthode qui permet de récupérer un token qui n’a pas encore été utilisé et qui est valide pendant 24 heures.

Quand Samsung Pay est lancé sur le smartphone, un token est donc créé. Toutefois, s’il n’est pas utilisé chez le commerçant, il ne s’efface pas et reste surtout valide. Le principe consiste donc à créer un token puis de le récupérer à l’aide d’un outil spécifique. Le token pourra ainsi être utilisé plus tard sans aucun souci. Pire, le token peut être transféré dans un autre appareil, qui peut alors s’en servir comme s’il en avait été à l’origine.

Contacté par ZDNet, Samsung n’a pas confirmé s’il faisait le nécessaire pour empêcher que cette pratique puisse de nouveau être réalisée. Il a toutefois noté « S’il y a une faille de sécurité à n’importe quel moment, nous agirons rapidement pour enquêter et corriger le problème ».

Les sujets liés à ces tags pourraient vous interesser

18 commentaires pour cet article :

  • Kojima
    La fiabilité légendaire de la copie chez samsung
    • Caramel29t
      lol +1
    • Djib
      a croire que chez Apple y’a aucune faille , trou de balle va
    • Djib
      Hey joue pas l’américain quand on en est pas un mon petit ! Tu est juste un petit fanaboy adepte du fist a chaque produits Apple sort ;) Ouvre les fesse bien comme il le faut
      • Kojima
        Non juste un adepte du retour de troll :)
        et ca me fait plaisir de voir un bon rageux des cavernes
      • Myk68
        Tu peux parler toi, tu doit sans doute etre un fan de samsung, telephone de merde qui essai de ce la jouer premium comme apple. Regarde le prix des nouveaux samsung…..700 voir 800€ pour une grosse merde qui ram.
      • Djib
        Tu sais que les rageux comme toi je les aimes, ils sont tellement con qui croient que Apple a inventé tout … Bref continue a te masturbé sur la pomme tu est bon que a cela
      • Myk68
        Non mais rappel moi qui a sortie un iphone edge et qui a tout copier jusqu’au design???
        Il y a pas longtemps des brevets de watch ont ete deposer par samsung avec un design etrange de apple watch. Mais sans doute samsung est le vrais createur de l’apple watch…..
      • Myk68
        Mais peut etre moins pigeons que toi, faut être sacrément con pour acheter un telephone qui ram a 700€….du samsung quoi.
        Tu peux dire ce que tu veux sur apple mais si tout le monde copie c’est pas pour rien
      • Kojima
        On se demande qui rage ici >.>
      • Djib
        Myk68 tu ma parlé de un iPhone Edge j’ai ris fort et j’ai même pas lu le reste de tes commentaires, et tu aurais tout marqué en un seul commentaire mais bon tkl tu était presser de sortir tes vieille phrase bidon pour défendre la pomme comme si c’était toi qui l’a créer , et je ne suis pas un fanaboy de Samsung j’utilise un iPhone et un Samsung S7 Edge donc contrairement a vous je reste objectif :)

        Bye les puceaux

      • sway
        Essaies de pas faire de fautes gamin
      • Djib
        Essaie sans S de 1 et de 2 on dit Essaye de ne pas faire des fautes d’orthographe c’est plus compréhensible, pas de bol gamin …
  • Zeylio
    Un mot : Samsung
  • BOZTURK93
    Pas de violence, c’est les vacanses 😂 faite l’amour pas la guerre 😏

Les derniers articles

Reon Pocket Sony 1

Reon Pocket Pro Plus : le climatiseur portable de Sony est encore plus froid

12 Mai. 2026 • 9:45
1 Matériel

Voilà bien un accessoire utile en ce siècle de réchauffement du climat : Sony prépare en effet l’été avec...

OpenAI Daybreak

OpenAI lance Daybreak, son IA concurrente de Mythos pour trouver des failles

12 Mai. 2026 • 9:27
0 Logiciels

OpenAI lance son intelligence artificielle Daybreak pour faire entrer la cybersécurité dans le développement même des...

Google Logo

Google a détecté la première faille zero-day conçue avec une IA

11 Mai. 2026 • 22:50
0 Internet

Google estime avoir intercepté un tournant majeur dans la cybercriminalité. Selon ses chercheurs du groupe Threat Intelligence Group, un...

TikTok Logo

TikTok dévoile un abonnement payant pour retirer les publicités

11 Mai. 2026 • 20:19
0 Internet

TikTok va proposer une version payante de son application sans publicité. Réservée aux utilisateurs de plus de 18 ans, cette offre...

Nintendo Switch 2 et Joy-Con

Hausse de prix de la Switch 2 : Nintendo chute à la Bourse et promet de bons jeux pour compenser

11 Mai. 2026 • 19:06
2 Matériel

Nintendo a récemment annoncé une hausse de prix pour la Switch 2, avec la console qui coûtera 499,99 euros au lieu de 469,99 euros, et...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site