Bonjour
Mon contrat C.B. arrivé à échéance, ma banque ne l'a pas renouvelé automatiquement. Elle m'envoie donc un nouveau contrat m'informant de la présence du paiement sans-contact.
Au vu des problèmes de sécurité importants lié à ce type de carte (voir plus bas), je refuse catégoriquement le contrat. La banque, de son côté, refuse de me livrer une CB sans puce "sans-contact".
Afin de préciser les choses : il n'y a aucune sécurité prouvée pour ce type de carte. N'importe qui disposant un amplificateur NFC (technologie utilisée pour le sans contact) connecté à un téléphone portable ou a un PC peut récupérer toutes les informations contenues sur une carte sans contact à plusieurs mètres de distance (par exemple dans le métro).
Même si la banque vous dit "désactiver" l'utilisation du sans-contact, il n'en reste pas moins que le circuit NFC est toujours présent. Même si vous ne pouvez plus faire de transactions avec la carte, le circuit donne encore les informations contenues dans la carte (la désactivation sert juste à protéger les 80 € de plafond maximum).
Ces informations restent lisibles à tous avec un cryptage tellement faible qu'il est un jeu d'enfant de récupérer les informations personnelles contenues sur la carte. Des programmes informatiques existent pour cela. Il y a quelques mois, l'historique des transactions, le n° de carte, le nom du porteur y étaient encore inscrits en clair. Les nombreuses vidéos sur Internet et des résultats de recherche d'organismes de sécurité sont édifiants. La CNIL est frileuse au plus haut point sur le sujet.
Se posent donc les problèmes suivants :
- comme le seul moyen de ne pas avoir de carte sans contact est de ne pas avoir la puce NFC, il y a t il possibilité d'obliger la banque a fournir une carte sans NFC ?
- ma banque (Crédit Agricole) refuse de me fournir autre chose qu'une carte de ce type. Comment faire ?
- au pire, seules les cartes récentes sont un peu plus "securisées" (lol), comment être assuré de ne pas avoir une carte d'un ancien modèle ? Finalement que connaît-on de la sécurité de ces nouvelles cartes ?
- enfin, il est possible de désactiver soit même le NFC en coupant le circuit, mais du coup, est-ce que la carte serait encore utilisable ?
Si quelqu'un a des réponses à ces questions, je l'en remercie.
N'hésitez pas à partager vos connaissances sur ce sujet.