Et oui ! ca fait peur ! quoi ?
Nous nous sommes rendu compte avec des amis que nos cartes bancaires etaient moin securisées que certains jeux video !
la clé de cryptage d'une carte banquaire belge est : RSA 768B
Comme nous l'explique notre amis Laurent PELE en détails
ici !
Le code secret à 4 chiffres ne sert pas pour l'authentification, il ne sert que pour insérer une transaction dans l'historique des transactions (ce qui est quasiment inutile)
2. Les cartes émises depuis novembre 1999 comportent 2 valeurs d'authentification : l'une de 320 bits créée à l'aide de la clé cassée révélée sur Internet le 04/03/2000, l'autre de 768 bits
3. Comme toutes les données servant à l'authentification sont situées dans des zones publiques accessibles sans le code, TOUTES les cartes bancaires à puce (même celles émises depuis novembre 1999) peuvent être recopiées à l'insu du porteur et retranscrites sur un émulateur dit "Yescard"
Ces 3 points constituent bien entendu des fautes lourdes de conception de la part des banques. Elles sont d'autant moins excusable que ces failles subsistent depuis 1983 et que les banques étaient prévenues depuis au moins 1988 de leur existence, problème jamais corrigés depuis.
Une Carte bancaire comme vous possèdez dans votre portefeuille ....encore aujourd'hui (en 2008) si elle est insérée dans un lecteur de carte .....REPOND !!
Et renvoie le code : 3F 65 25 08 33 04 6C 90 00
Nous avons essayé ....ca marche !! la carte repond !
Ce code : 3F 65 25 08 33 04 6C 90 00 est un ATR exadécimal et doit toujour se termier par : 90 00 !
Si le logiciel repond "90 00" c'est que vous ètes dans la carte !
a bientot pour les resultats des test !