Ouvrir le menu principal

iGeneration

Recherche

Sécurité : Samsung Pay, le concurrent d’Apple Pay, est-il un danger ?

Mickaël Bazoge

vendredi 09 octobre 2015 à 15:32 • 21

Ailleurs

Samsung Pay, le concurrent d’Apple Pay disponible depuis quelques jours aux États-Unis, a-t-il été pris en défaut ? En mars, un groupe de pirates a pénétré par effraction dans les serveurs de LoopPay, la start-up américaine dont la technologie sert de base au service de paiement sans contact de Samsung. Le géant coréen de l’électronique avait acquis cette entreprise un mois auparavant pour 250 millions de dollars, avec l’objectif assez transparent de développer rapidement un concurrent au service d’Apple.

Cette équipe de hackers chinois, baptisée Codoso Group ou Sunshock Group suivant les spécialistes en sécurité à leur trousse, en avait après la technologie de LoopPay, notamment le système de lecture des bandes magnétiques sur les cartes bancaires (magnetic secure transmission ou « MST », ce qui ne s’invente pas).

Ce système est précisément ce qui distingue Samsung Pay d’Apple Pay : sur l’un comme sur l’autre service de paiement, les transactions bancaires sont transmises via NFC, mais celui de Samsung a cet avantage de fonctionner avec les boîtiers de paiement plus anciens, ceux qui utilisent encore les vieux systèmes de lecture dans lesquels il faut glisser la carte.

Le New York Times explique que les pirates n’ont pas infiltré les systèmes de Samsung, et qu’aucune donnée clients n’a été subtilisée. Aussi bien Samsung que LoopPay assurent que les machines infectées ont été retirées du circuit depuis la découverte de cette brèche, qui date du mois d’août. Malgré cette attaque, le groupe a décidé de poursuivre le lancement américain selon le planning prévu, sans retard.

Pour Samsung, il s’agit d’un « incident isolé » qui a touché un réseau séparé sans lien avec Samsung Pay, et qui de plus a été corrigé aussi promptement que possible. Les chercheurs en sécurité se disent plus prudents et indiquent qu’il est un peu prématuré de dire ce que les pirates ont fait ou n’ont pas fait avant la découverte de la vulnérabilité — durant cinq mois, ils ont pu exploiter ce réseau comme ils l’entendaient et le Cosodo Group est réputé pour installer des portes dérobées.

Le Ponemon Institute, une organisation non gouvernementale qui suit l’évolution des brèches de sécurité, explique qu’il faut en moyenne 46 jours pour boucher complètement une faille. Samsung a lancé Samsung Pay 38 jours après la découverte de la brèche… de quoi jeter effectivement un voile de suspicion sur le service de paiement. L’Europe devrait être également servie par Samsung Pay avant la fin de l’année.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 15.4 : Recopie de l'iPhone est toujours indisponible en France

18:19

• 39


Test de la caméra G5 Pro d’Aqara : une vidéosurveillance convaincante pour l’extérieur

10:00

• 18


L'iPhone 16e vous séduit-il ?

22/02/2025 à 16:00

• 201


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

22/02/2025 à 13:00

• 16


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 10:09

• 37


Des pirates russes s’infiltrent dans Signal par un QR Code

21/02/2025 à 23:00

• 24


Image Playground comprend le français, avec les mêmes garde-fous

21/02/2025 à 21:45

• 46


iOS 18.4 : Apple ajoute des fonds sonores sur demande pour votre bien-être

21/02/2025 à 21:15

• 17


Apple a développé un support pour Apple Store pour pallier l'absence de MagSafe dans l'iPhone 16e

21/02/2025 à 21:00

• 18


Apple ne détecterait pas toutes les infections par le logiciel espion Pegasus

21/02/2025 à 20:00

• 18


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

21/02/2025 à 19:20

• 139


Google abandonne le Chromecast

21/02/2025 à 18:00

• 17


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:01

• 90


YouTube pourrait lancer une nouvelle formule Premium Lite, mais pas en France et pas totalement sans pubs

21/02/2025 à 16:00

• 49


Sosh met 40 Go pour 9,99 € et un remboursement de 80 € sur un smartphone

21/02/2025 à 15:00

• 17


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:00

• 17