YESCARD
Forum Sécurité - Virus : YESCARD
Bonjour
je suis un éleve de terminal. Cette année, je passe le BAC!!
Mon sujet d'étude est basé sur la sécurité et le probleme que pose les yescards. Pour cela, je suis à la recherche d'information sur les Yescard. Merci de repondre a ce message.
++
http://fr.wikipedia.org/wiki/Yescard
TOUTES DEMANDES D'AIDE A LA CREATION, VENTE... ENTRAINERA UN BAN IMMEDIAT
Répondre à Angeldark
je te donne une partie de mon exposé en securité sur les pirates informatiques les plus celebres j'espere que ça pourrait t'aider
Serge Humpich (né à Mulhouse en 1963) s’est rendu célèbre en cassant la protection logique employée sur les cartes bancaires françaises. Après avoir tenté de négocier son « savoir-faire » auprès du GIE Cartes bancaires, il a été gardé à vue et son matériel a été saisi.
En 1998, l’affaire Serge Humpich fait la une des journaux. Cet informaticien a montré qu’il était possible de fabriquer de toute pièce une fausse carte qui permettait de payer chez un comerçant. Serge Humpich avait contourné deux systèmes de sécurité :
D’une part, il a fabriqué des « yes card », c’est-à-dire des cartes à puce qui, quelque soit le code secret entré, renvoie « code bon ».
D’autre part, il a contourné l’authentification hors-ligne RSA. La sécurité de ce système repose, rappelons-le, sur la difficulté à factoriser un « grand’ entier. Or, en 1998, le n utilisé par le GIE avait pour taille 320 bits (taille inchangée depuis 1990). A cette époque, factoriser un tel entier n’était plus impossible (le record se situait à 512 bits), et Humpich, en utilisant simplement un logiciel japonais de factorisation, a réussi à factoriser le n du GIE, et à découvrir la clé secrète S.
La 3ème fonction de sécurité, elle, est toujours restée valide. Dans cet affaire, le GIE a pêché d’abord par excès de confiance (les 320 bits étaient suffisants en 1990, plus en 1998) et aussi par manque de communication. Depuis, le tir a été rectifié : le n a changé, et est désormais long de 768 bits, l’authentification en ligne est passée du DES au TDES.
Il a été jugé en 2000 « coupable de falsification de cartes bancaires et d’introduction frauduleuse dans un système automatisé de traitement » — malgré de nombreux soutiens envers son geste, qui a mis en évidence des failles techniques et de conception à corriger dans ces cartes bancaires. Il a été condamné à 10 mois de prison avec sursis et s’est ensuite désisté de la procédure d’appel qu’il avait lui-même engagée.
Serge a démontré que : LES CARTES BANCAIRES A PUCE SONT FALSIFIABLES !
Depuis il est injustement poursuivi en justice par le GIE des cartes bancaires (cartel privé de plus de 200 banques), les failles du système de cartes à puce (au niveau du terminal de paiement chez les commerçants) subsistent contrairement à ce que prétendent les banques (puisque les cartes bancaires et les terminaux de paiement n’ont pas été remplacés).
Le sujet de la sécurité des cartes bancaires est tabou, des émissions de télé ont été censurées parce que les banques ne veulent pas que la vérité soit connue.
Il faut remplacer toutes les cartes bancaires à puce (plus de 30 millions en circulation en France), le système n’est plus sûr du tout et à la portée d’un particulier en analysant les terminaux de paiement et en utilisant des informations publiques.
21/11/2001 Un porteur victime de fraude à la Yescard
27/09/2001 La Yescard maintenant utilisable pour faire des « achats » sans limitation de montant ! et au frais des porteurs de carte
20/07/2001 Démonstration à la télé de l’efficacité de la Yescard
10/06/2001 La Yescard expérimentée : ça marche !
23/04/2001 Le source d’un programme de Yescard révélé sur Internet !
21/02/2001 mise sous tutelle de la sécurité des cartes bancaires sous l’autorité de la Banque de France.
11/10/2000 banque « La Passoire » : Numéro à 16 chiffres nouvelle carte bancaire égal à l’ancien numéro... PLUS HUIT ! (9 cas sur 10)
06/10/2000 : défaite magistrale du GIE CB face à un commerçant
22/05/2000 Document exclusif : Politique de lobbying européen et français du cartel des banques.
30/04/2000 Document exclusif : Lettre de la Banque de France au Directeur Général de la Police Nationale pour demander des mesures de surveillance et de protection adaptées autour de l’affaire Humpich.
16/04/2000 : critique du système propriétaire « cyber-comm » de transactions soit disant « sécurisées » par Internet qu’on veut nous « imposer » au prix d’une propagande intense actuellement.
02/04/2000 : Alors que Microsoft a été condamné pour abus de position dominante pour avoir intégré Internet Explorer dans le système d’exploitation Windows, les banques veulent noyauter le marché du porte-monnaie électronique en l’intégrant dans la carte bancaire.
09/03/2000 : DOCUMENTS EXCLUSIFS : La Banque de France nous soutient, elle déclenche l’alarme sur la sécurité des cartes bancaires. Les assureurs prennent leur garde.
04/03/2000 : un article très technique posté sur un forum de discussion fait une démonstration mathématique du secret de la carte bancaire à puce actuellement en circulation, le secret révélé, un expert (auteur d’un logiciel de cryptographie) réclame logiquement la répudiation de la clé, c’est à dire tout simplement le remplacement immédiat des 34 millions de cartes bancaires circulant en France.
En attendant ce remplacement nécessaire, les hackers ne manqueront pas d’exploiter ces informations : des milliers de « petits bidouilleurs pervers » ont les compétences requises pour mettre en oeuvre un simulacre de carte bancaire à puce
Commerçants, porteurs de cartes : surveillez bien vos relevés de transactions cartes bancaires, tous les pirates ne sont pas aussi honnêtes que Serge !
merci pour toutes ces informations. Si tu en a encore ou si tu connais quelqu'un qui pourrait m'aider n'hésite pas .
Me revoila, pour la suite de mon étude j'aimerais savoir si l'un d'entre vous a été victime d'une yescard.
moi oui c'était par une contingence hivernale de prospectus anonyme
dsl javais oublier que c'étaiit dù au fait des spywares filiales.dsl encore une fois
je voudrais faire un sujet sur les yescard et surtout tous les systèmes violable si vous avez des infos merci d'avance
Je vends des yescard nouvelle generation. Clé 768bit cassée pour plus d'infos contact moi MSN
ftc139hotmail.fr
Il y a 1834 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
