{"id":3694,"date":"2014-09-10T08:35:47","date_gmt":"2014-09-10T08:35:47","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3694"},"modified":"2019-11-22T09:30:21","modified_gmt":"2019-11-22T09:30:21","slug":"risques-payer-iphone","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/risques-payer-iphone\/3694\/","title":{"rendered":"Apple Pay : Y-a-t-il des risques \u00e0 payer avec son iPhone ?"},"content":{"rendered":"<p>Le 9 septembre, Apple a pr\u00e9sent\u00e9 ses nouveaux produits et son nouveau syst\u00e8me de paiement qui int\u00e8gre la technologie sans contact NFC dans ses puces, le lecteur d\u2019empreintes Touch ID ainsi que l\u2019application Passbook. Nous avons donc analys\u00e9 le fonctionnement, les avantages pour ses utilisateurs et le degr\u00e9 de s\u00e9curit\u00e9 de ce nouveau syst\u00e8me.<\/p>\n<p>C\u2019est au cours d\u2019une conf\u00e9rence qui s\u2019est tenue le 9 septembre au Flint Center en Californie,\u00a0 qu\u2019Apple a pr\u00e9sent\u00e9 ses nouveaux produits au reste du monde. En g\u00e9n\u00e9ral, on peut diviser l\u2019audience en trois groupes\u00a0: ceux pour qui \u00a0\u00bb\u00a0Apple n\u2019est plus aussi bien qu\u2019avant\u00a0\u00a0\u00bb\u00a0; ceux qui affirment qu\u2019\u00a0\u00a0\u00bb\u00a0Android l\u2019a d\u00e9j\u00e0 propos\u00e9 avant\u00a0\u00a0\u00bb et enfin les partisans du \u00a0\u00bb\u00a0Prenez mon argent et taisez-vous\u00a0!\u00a0\u00bb. Mais nous ne voulons pas nous classer dans l\u2019une de ces cat\u00e9gories car on estime qu\u2019il y a plus important que la taille de l\u2019\u00e9cran ou que les guerres saintes\u00a0: l\u2019Apple Pay par exemple. Ce nouveau syst\u00e8me de paiement a \u00e9t\u00e9 d\u00e9velopp\u00e9 par Apple en collaboration avec Visa, MasterCard et American Express. Il int\u00e8gre la technologie NFC dans ses puces, un lecteur d\u2019empreintes Touch ID et une application appel\u00e9e Passbook. Ainsi, Apple aimerait que votre iPhone remplace votre porte-monnaie ou votre carte de cr\u00e9dit, mais le syst\u00e8me est-il assez s\u00e9curis\u00e9 pour garantir que votre argent ne finira pas dans les poches d\u2019un voleur\u00a0?<\/p>\n<p>Apple Pay (oui, il semble que l\u2019entreprise se d\u00e9tache peu \u00e0 peu du fameux pr\u00e9fixe \u00a0\u00bb\u00a0i\u00a0\u00ab\u00a0) est une fonction de paiement sans contact, qui propose une solution technologique int\u00e9ressante pour payer par transaction. Les technologies NFC, Touch ID et Passbook fonctionnent\u00a0 collectivement pour faciliter et s\u00e9curiser vos achats. C\u2019est en tous cas ce qu\u2019ils ont affirm\u00e9 lors de la pr\u00e9sentation.<\/p>\n<p>Et comment cela marche\u00a0? En fait, c\u2019est le m\u00eame fonctionnement que\u00a0 PayPass ou que les cartes PayWave\u00a0: tout ce que vous avez \u00e0 faire c\u2019est de passer votre appareil de paiement sous NFC devant le lecteur et de confirmer la transaction. Avec une carte de cr\u00e9dit, la confirmation se fait gr\u00e2ce \u00e0 un code PIN, gr\u00e2ce \u00e0 la technologie Touch ID int\u00e9gr\u00e9e aux nouveaux iPhones, il suffira de poser votre doigt sur le lecteur d\u2019emprunte au moment de payer.<\/p>\n<div class=\"pullquote\">Apple Pay \u00e0 l\u2019air d\u2019un syst\u00e8me s\u00fbr, mais stocker vos donn\u00e9es bancaires sur votre iPhone peut s\u2019av\u00e9rer dangereux pour vous ainsi que pour votre argent.<\/div>\n<p>Pour que cela marche, vous devez d\u2019abord scanner vos cartes de cr\u00e9dit avec votre iPhone pour que toutes les informations comme votre num\u00e9ro de carte ou la date d\u2019expiration s\u2019enregistrent dans l\u2019application Passbook. Viens ensuite la partie la plus int\u00e9ressante et compliqu\u00e9e de la technologie Apple Pay. Au lieu d\u2019utiliser vos num\u00e9ros de vos cartes de cr\u00e9dit ou de d\u00e9bit, le paiement s\u2019effectuera gr\u00e2ce \u00e0 un identifiant unique, diff\u00e9rent des num\u00e9ros de vos cartes. Une fois cr\u00e9e, chaque appareil poss\u00e8de un identifiant unique et les donn\u00e9es bancaires de l\u2019utilisateur sont stock\u00e9es (et chiffr\u00e9es bien \u00e9videmment) sur la puce pr\u00e9vue \u00e0 cet effet et se trouvant dans les nouveaux iPhones ou dans l\u2019Apple Watch. Vous payez donc par le biais d\u2019un code sp\u00e9cial, et pas avec vos vrais identifiants bancaires.<\/p>\n<p>C\u2019est un bon syst\u00e8me pour au moins deux raisons. D\u2019abord, ni un magasin, ni un voleur (qui pourrait essayer d\u2019intercepter les donn\u00e9es) ne pourrait obtenir vos identifiants de cartes de cr\u00e9dits ou de d\u00e9bit lors de la transaction. Dans le pire des cas, le criminel ne pourra r\u00e9cup\u00e9rer qu\u2019un identifiant. Deuxi\u00e8mement, m\u00eame si on pirate votre t\u00e9l\u00e9phone, l\u2019identifiant ne vaut rien car il marche uniquement si il se transmet \u00e0 partir de l\u2019appareil pour lequel ce num\u00e9ro a \u00e9t\u00e9 cr\u00e9\u00e9. Si jamais l\u2019appareil est vol\u00e9, il reste toujours le lecteur d\u2019empreintes Touch ID. Dans tous les cas vous pouvez toujours utiliser l\u2019application Localiser mon iPhone qui vous permet aussi de bloquer votre iPhone et m\u00eame d\u2019effacer toutes les donn\u00e9es qu\u2019il contient, y compris les informations sur vos cartes bancaires, donc vous n\u2019aurez pas besoin de faire opposition sur vos cartes bancaires en cas de vol.<\/p>\n<p>Mais ce syst\u00e8me est-il vraiment s\u00e9curis\u00e9\u00a0? Dmitry Bestuzhev, un expert chez Kaspersky Lab avec qui on parlait du syst\u00e8me Apple Pay, nous a mis en \u00e9vidence un probl\u00e8me\u00a0: \u00a0\u00bb\u00a0Le lecteur d\u2019empreintes Touch ID ne marche pas toujours correctement. C\u2019est pour \u00e7a qu\u2019Apple autorise aussi l\u2019acc\u00e8s par code PIN. C\u2019est le cas par exemple lorsque vos doigts sont humides. Ces sc\u00e9narios peuvent \u00eatre d\u00e9tourn\u00e9s par les cybercriminels au moment d\u2019autoriser le paiement. \u00a0\u00bb Souvenez-vous que pour payer avec l\u2019Apple Watch (montre d\u2019Apple), il vous suffit de tendre votre bras. Les chances que quelqu\u2019un utilise votre appareil et vide votre compte en banque sans votre consentement sont donc assez \u00e9lev\u00e9es.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Bient\u00f4t vous pourrez payer avec votre #iPhone ou votre #Apple Watch. Est-ce vraiment sans risque ?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FcZ9t&amp;text=Bient%C3%B4t+vous+pourrez+payer+avec+votre+%23iPhone+ou+votre+%23Apple+Watch.+Est-ce+vraiment+sans+risque+%3F\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Un autre d\u00e9tail peut poser probl\u00e8me\u00a0: la mani\u00e8re dont les informations sont stock\u00e9es sur les cartes. Comme vous devez le savoir, presque toutes les donn\u00e9es stock\u00e9es sur l\u2019iPhone peuvent se synchroniser avec plusieurs autres appareils fiables sous iOS. Et cela ne concerne pas seulement les photos ou les onglets de votre navigateur, mais aussi vos mots de passe qui peuvent \u00eatre enregistr\u00e9s dans une application nomm\u00e9e\u00a0 Keychain. Donc si les identifiants de vos cartes de cr\u00e9dit ou de d\u00e9bit sont stock\u00e9es de cette mani\u00e8re, c\u2019est-\u00e0-dire que la synchronisation avec un autre smartphone est possible, cela peut \u00eatre dangereux pour vous ainsi que pour votre argent.<\/p>\n<p>En plus de cela, un pirate peut faire la m\u00eame chose que vous\u00a0: entrer dans votre Passbook et obtenir toutes les informations concernant vos cartes, sauf si Apple fait en sorte que cela soit difficile ou impossible \u00e0 r\u00e9aliser. Est-ce que les choses vont vraiment se passer comme cela\u00a0?\u00a0 On le saura en octobre, quand Apple Pay sera officiellement op\u00e9rationnel et disponible dans plus de 200 000 magasins am\u00e9ricains. On vous tiendra au courant donc restez \u00e0 l\u2019\u00e9coute.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 9 septembre, Apple a pr\u00e9sent\u00e9 ses nouveaux produits et son nouveau syst\u00e8me de paiement qui int\u00e8gre la technologie sans contact NFC dans ses puces, le lecteur d&#8217;empreintes Touch ID ainsi que l\u2019application Passbook. Nous avons donc analys\u00e9 le fonctionnement, les avantages pour ses utilisateurs et le degr\u00e9 de s\u00e9curit\u00e9 de ce nouveau syst\u00e8me.<\/p>\n","protected":false},"author":214,"featured_media":3695,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[29,894,165,896,507,895,897,61,418],"class_list":{"0":"post-3694","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-apple","9":"tag-apple-pay","10":"tag-ios","11":"tag-iphone-6","12":"tag-nfc","13":"tag-paiement-sans-contact","14":"tag-risque","15":"tag-securite","16":"tag-touch-id"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/risques-payer-iphone\/3694\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/apple\/","name":"apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3694"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3694\/revisions"}],"predecessor-version":[{"id":13223,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3694\/revisions\/13223"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3695"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}