<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : De la protection des cartes bleues françaises</title>
	<atom:link href="http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/</link>
	<description>On ne sait pas où nous mène l'avenir, mais juste qu'on n'aura jamais assez de mémoire.</description>
	<pubDate>Sat, 02 Jun 2012 21:36:01 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Par : rty</title>
		<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/#comment-11069</link>
		<dc:creator>rty</dc:creator>
		<pubDate>Thu, 21 May 2009 19:24:06 +0000</pubDate>
		<guid isPermaLink="false">http://blog.celeri.net/?p=686#comment-11069</guid>
		<description>En gros vous en savez rien et tout le monde raconte n'importe quoi, et le sait.
Mais ce qu'on sait surtout, c'est que c'est pas sécurisé ! Ça, on en est sur !</description>
		<content:encoded><![CDATA[<p>En gros vous en savez rien et tout le monde raconte n&#8217;importe quoi, et le sait.<br />
Mais ce qu&#8217;on sait surtout, c&#8217;est que c&#8217;est pas sécurisé ! Ça, on en est sur !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nenyx</title>
		<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/#comment-11068</link>
		<dc:creator>Nenyx</dc:creator>
		<pubDate>Mon, 18 May 2009 16:56:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.celeri.net/?p=686#comment-11068</guid>
		<description>Peut être que le mode sans PIN est là pour pallier aux défaillances d'une interrogation à distance de la banque, justement. C'est à dire qu'en mode PIN, on tape le code, y'a une vérification à distance (théorie Tût-tûûût), elle ne peut pas se faire (problème de connexion), donc on peut passer en mode sans PIN "pour dépanner".

Enfin bon quand on creuse un peu ça, ça semble pas très très sécurisé. Remarquez, y'a pire (à mon sens) avec les achats sur internet qui ne demandent que le numéro de CB et le code à 3 chiffres au dos, des informations facile à obtenir si on peut manipuler la CB (ex par un vendeur)</description>
		<content:encoded><![CDATA[<p>Peut être que le mode sans PIN est là pour pallier aux défaillances d&#8217;une interrogation à distance de la banque, justement. C&#8217;est à dire qu&#8217;en mode PIN, on tape le code, y&#8217;a une vérification à distance (théorie Tût-tûûût), elle ne peut pas se faire (problème de connexion), donc on peut passer en mode sans PIN &#8220;pour dépanner&#8221;.</p>
<p>Enfin bon quand on creuse un peu ça, ça semble pas très très sécurisé. Remarquez, y&#8217;a pire (à mon sens) avec les achats sur internet qui ne demandent que le numéro de CB et le code à 3 chiffres au dos, des informations facile à obtenir si on peut manipuler la CB (ex par un vendeur)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tomers</title>
		<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/#comment-11067</link>
		<dc:creator>Tomers</dc:creator>
		<pubDate>Fri, 15 May 2009 08:00:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.celeri.net/?p=686#comment-11067</guid>
		<description>Merci pour les precisions tutut.

Pour le mode sans pin qui fait payer des taxes supplementaire, c'est surement du a une question d'assurance de la banque en cas de fraude, car elle doit aussi rembourser celle qui a été volé. (Si on utilise une carte volé par exemple).

En fait, je ne vois pas l'interet du mode sans pin, ca fait un peu : "J'ai volé une carte, regarder moi m'en servir, et suivez moi à la trace, n'hesiter pas à appeler la police" :)
Quoique, ca peut tout de même etre un bon moyen d'avoir de l'argent si le systeme d'interrogation est en rade.
(J'ai fait l'experience recemment dans un pays etranger, et on a réelement eu du mal a obtenir de l'argent)</description>
		<content:encoded><![CDATA[<p>Merci pour les precisions tutut.</p>
<p>Pour le mode sans pin qui fait payer des taxes supplementaire, c&#8217;est surement du a une question d&#8217;assurance de la banque en cas de fraude, car elle doit aussi rembourser celle qui a été volé. (Si on utilise une carte volé par exemple).</p>
<p>En fait, je ne vois pas l&#8217;interet du mode sans pin, ca fait un peu : &#8220;J&#8217;ai volé une carte, regarder moi m&#8217;en servir, et suivez moi à la trace, n&#8217;hesiter pas à appeler la police&#8221; :)<br />
Quoique, ca peut tout de même etre un bon moyen d&#8217;avoir de l&#8217;argent si le systeme d&#8217;interrogation est en rade.<br />
(J&#8217;ai fait l&#8217;experience recemment dans un pays etranger, et on a réelement eu du mal a obtenir de l&#8217;argent)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Celeri</title>
		<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/#comment-11066</link>
		<dc:creator>Celeri</dc:creator>
		<pubDate>Thu, 14 May 2009 19:04:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.celeri.net/?p=686#comment-11066</guid>
		<description>&lt;em&gt;Hm, en effet j'ai peut-être un peu trop vite négligé la possibilité que l'examen du code se passe directement au niveau de la banque, habitué que je suis à croire que tout se passe sur la carte (en France, il me semble que les retraits inférieurs à 100 euros se font sans validation auprès de la banque). Je vais me documenter sur la question.

Et puis, en pratique, sur les ATM américains, la validation du code secret est instantanée, on n'a pas vraiment l'impression qu'il y a un échange avec un établissement situé à plusieurs milliers de kilomètres...

Enfin, la présence d'un mode "sans PIN" contribue également à donner une impression de faible sécurité. Et du coup, une fois qu'on connait le fonctionnement du PIN sur les ATM, le mode "sans PIN" devient suspect... Peut-être un début de piste &lt;a href="http://www.faqs.org/patents/app/20080306870" rel="nofollow"&gt;ici&lt;/a&gt; ?&lt;/em&gt;</description>
		<content:encoded><![CDATA[<p><em>Hm, en effet j&#8217;ai peut-être un peu trop vite négligé la possibilité que l&#8217;examen du code se passe directement au niveau de la banque, habitué que je suis à croire que tout se passe sur la carte (en France, il me semble que les retraits inférieurs à 100 euros se font sans validation auprès de la banque). Je vais me documenter sur la question.</p>
<p>Et puis, en pratique, sur les ATM américains, la validation du code secret est instantanée, on n&#8217;a pas vraiment l&#8217;impression qu&#8217;il y a un échange avec un établissement situé à plusieurs milliers de kilomètres&#8230;</p>
<p>Enfin, la présence d&#8217;un mode &#8220;sans PIN&#8221; contribue également à donner une impression de faible sécurité. Et du coup, une fois qu&#8217;on connait le fonctionnement du PIN sur les ATM, le mode &#8220;sans PIN&#8221; devient suspect&#8230; Peut-être un début de piste <a href="http://www.faqs.org/patents/app/20080306870" rel="nofollow">ici</a> ?</em></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tût-tûûût</title>
		<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/#comment-11065</link>
		<dc:creator>Tût-tûûût</dc:creator>
		<pubDate>Thu, 14 May 2009 14:12:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.celeri.net/?p=686#comment-11065</guid>
		<description>(une bonne grosse heure de recherches plus tard)

Le code PIN n'est pas stocké en lui-même sur la carte (et heureusement, vu à quel point la copie d'une piste magnétique est simple...) : le code que tu entres au clavier est crypté (à sens unique), puis transmis à ta banque qui dit s'il est bon ou non à partir de ton numéro de compte et de CB. En gros.

De fait, les piratages qui consistent à cloner une piste magnétique pour faire une fausse carte bleue nécessitent un moyen supplémentaire pour voler le code (une caméra bien placée, par exemple)...

Sinon c'est marrant, perso c'est plutôt les retraits en mode "sans PIN" que je trouve bizarres... Si ça coûte plus cher, c'est peut-être parce qu'ils sont plus surveillés que les autres ?

Bon en tout cas, j'ai appris plein de trucs sur les mœurs des cartes bleues grâce à ce que tu as soulevé, et je m'en vais goûter instruite. Merci Celeri ^^</description>
		<content:encoded><![CDATA[<p>(une bonne grosse heure de recherches plus tard)</p>
<p>Le code PIN n&#8217;est pas stocké en lui-même sur la carte (et heureusement, vu à quel point la copie d&#8217;une piste magnétique est simple&#8230;) : le code que tu entres au clavier est crypté (à sens unique), puis transmis à ta banque qui dit s&#8217;il est bon ou non à partir de ton numéro de compte et de CB. En gros.</p>
<p>De fait, les piratages qui consistent à cloner une piste magnétique pour faire une fausse carte bleue nécessitent un moyen supplémentaire pour voler le code (une caméra bien placée, par exemple)&#8230;</p>
<p>Sinon c&#8217;est marrant, perso c&#8217;est plutôt les retraits en mode &#8220;sans PIN&#8221; que je trouve bizarres&#8230; Si ça coûte plus cher, c&#8217;est peut-être parce qu&#8217;ils sont plus surveillés que les autres ?</p>
<p>Bon en tout cas, j&#8217;ai appris plein de trucs sur les mœurs des cartes bleues grâce à ce que tu as soulevé, et je m&#8217;en vais goûter instruite. Merci Celeri ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Celeri</title>
		<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/#comment-11064</link>
		<dc:creator>Celeri</dc:creator>
		<pubDate>Thu, 14 May 2009 05:24:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.celeri.net/?p=686#comment-11064</guid>
		<description>&lt;em&gt;En fait, quand on insère sa carte dans une ATM, on a deux possibilités pour retirer de l'argent : "avec PIN" ou "sans PIN". C'est à dire en saisissant son code secret ou non. La différence est alors que dans le second cas, on paye des charges supplémentaires. On peut donc légitimement supposer que le code est bel est bien connu par le terminal, sinon pourquoi le premier mode existerait-il ?&lt;/em&gt;</description>
		<content:encoded><![CDATA[<p><em>En fait, quand on insère sa carte dans une ATM, on a deux possibilités pour retirer de l&#8217;argent : &#8220;avec PIN&#8221; ou &#8220;sans PIN&#8221;. C&#8217;est à dire en saisissant son code secret ou non. La différence est alors que dans le second cas, on paye des charges supplémentaires. On peut donc légitimement supposer que le code est bel est bien connu par le terminal, sinon pourquoi le premier mode existerait-il ?</em></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tomers</title>
		<link>http://blog.celeri.net/de-la-protection-des-cartes-bleues-francaises/#comment-11063</link>
		<dc:creator>Tomers</dc:creator>
		<pubDate>Wed, 13 May 2009 22:26:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.celeri.net/?p=686#comment-11063</guid>
		<description>Je n'y connais pas grand chose dans les cartes a puce, mais il me semblait que tout ce qui concernait le code ne se "situait" que dans la puce. D'ailleurs les systemes utilisant la bande magnetique ne demande pas de code (ce qui est le cas aux péages autoroutiers me semble t-il), donc une question me vient a l'esprit : 
Si tu avais fait n'importe quel code autre que le tiens, est-ce que celui ci aurait fonctionné ? Est-ce que tu as testé ? 

Autrement dit, peut etre que les americains possedent le code sur la piste magnetique, mais que pour nous, tout est ouvert a ce niveau la. (c'est a dire quelque que soit le chiffre que l'on tape, ca marche, donc une yes card :) )</description>
		<content:encoded><![CDATA[<p>Je n&#8217;y connais pas grand chose dans les cartes a puce, mais il me semblait que tout ce qui concernait le code ne se &#8220;situait&#8221; que dans la puce. D&#8217;ailleurs les systemes utilisant la bande magnetique ne demande pas de code (ce qui est le cas aux péages autoroutiers me semble t-il), donc une question me vient a l&#8217;esprit :<br />
Si tu avais fait n&#8217;importe quel code autre que le tiens, est-ce que celui ci aurait fonctionné ? Est-ce que tu as testé ? </p>
<p>Autrement dit, peut etre que les americains possedent le code sur la piste magnetique, mais que pour nous, tout est ouvert a ce niveau la. (c&#8217;est a dire quelque que soit le chiffre que l&#8217;on tape, ca marche, donc une yes card :) )</p>
]]></content:encoded>
	</item>
</channel>
</rss>

