Carte bancaire biométrique : nouveaux tests au Crédit Agricole, « mise sur le marché prévue en 2020 »
Le 17 juin 2019 à 09h39
2 min
Société numérique
Société
Après avoir lancé une expérimentation à la Société Générale en octobre dernier, c'est au tour du Crédit Agricole de se lancer avec des clients de la Caisse régionale de la Touraine et du Poitou.
« L’utilisateur qui le souhaite, pourra ainsi effectuer tout paiement en apposant simplement son empreinte digitale sur le capteur d’empreinte présent sur sa carte bancaire biométrique Crédit Agricole [...] Cette utilisation, réalisée en toute sécurité et via la technologie sans contact, ne sera pas limitée par un plafond de montant ». Bien évidemment, « cette carte pourra également être utilisée comme habituellement avec le code PIN notamment pour les retraits dans les distributeurs ».
« L'enrôlement de l'empreinte sera possible en agence et à domicile. Nous allons tester trois types de lecteur d'empreinte, un externe se connectant en USB à un ordinateur en agence, un lecteur plastique et une version en carton pour l'enrôlement au domicile », explique Xavier Vaslin, responsable de ce projet, à La Tribune.
Une synchronisation via son smartphone n'est pas à l'ordre du jour « car les antennes de certains mobiles n'émettent pas assez ». La Crédit Agricole s'est associée à G+D Mobile Security qui fabrique les cartes de paiement biométrique, à NXP Semiconductors et Mastercard.
L'expérimentation devrait durer six mois « en vue d’une mise en marché en 2020 ».
Le 17 juin 2019 à 09h39
Commentaires (53)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 17/06/2019 à 08h44
Xavier Vaselin…. comme par hasard " />
" />
Le 17/06/2019 à 08h55
Ca peut être assez pratique, surtout quand on a déjà gouté au sans contact
Le 17/06/2019 à 09h02
J’ai le modèle ADN4U, une carte sympa qui fonctionne avec une goutte de sang.
Ça pique un peu au début mais on s’y habitue.
Le 17/06/2019 à 09h22
Si vous vous faites voler votre carte classique, elle est bloquée, annulée, et une nouvelle avec des chiffres différents arrive.
Si vous vous faites voler votre carte biométrique, il faudra se laver les mains à l’acide ?
Le 17/06/2019 à 09h31
C’est la pire idée en sécurité d’avoir une clé qu’on ne peut pas changer, si elle a été copié " />
Le 17/06/2019 à 09h33
Quelle différence avec GooglePay installé sur les smartphones avec un lecteur biométrique ?
Le 17/06/2019 à 09h41
En prime, on laisse plein d’empreintes sur la carte… donc niveau sécurité à part la bloquer rapidement …
Le 17/06/2019 à 09h55
Il faut voler ta carte et ton doigt.
Le 17/06/2019 à 09h55
Seulement si le voleur a pris ta main avec ;)
Le 17/06/2019 à 10h03
Suite à votre déclaration de vol, vous recevrez votre nouveau pouce sous dix jours.
Le 17/06/2019 à 10h11
Vivevement.. y’en a marre des merdier a code
Le 17/06/2019 à 10h20
Ben théoriquement les gens ne pourront pas s’en servir en sans contact contraiement à une carte habituelle ou ils peuvent vider ton compte en faisant des micros transactions à répétitions. (bon pas vraiment mais personellement mon plafond par semaine c’est 50e ce qui fait déjà mal au compte).
Et ce genre de capteur, s’il est bien fait. demande pas mal de matos pour être piraté (imprimante 3d silicone)
Le 17/06/2019 à 10h48
Si l’empreinte est uniquement stockée sur la puce de la CB, pourquoi pas.
En revanche, je ne comprends pas cette phrase :
Une synchronisation via son smartphone n’est pas à l’ordre du jour « car les antennes de certains mobiles n’émettent pas assez ».
On parle de quoi, de l’antenne NFC ? Pour quelle raison, sachant qu’il est possible de lire les données en clair de la puce de la carte avec un smartphone ?
« L’enrôlement de l’empreinte sera possible en agence et à domicile.
Nous allons tester trois types de lecteur d’empreinte, un externe se
connectant en USB à un ordinateur en agence, un lecteur plastique et une
version en carton pour l’enrôlement au domicile », explique Xavier Vaslin
Je vois parfaitement le principe du lecteur USB, en revanche, le lecteur en plastique ou en carton, faudra m’expliquer… " />
Le 17/06/2019 à 11h49
Ah bon, tu me rassures un peu
Le 17/06/2019 à 11h55
Personnellement je n’aime pas la sécurité biométrique.
Il suffit que ce soit mal géré, mal stocké ou qu’on découvre une brèche et paf nos empreintes sont dans la nature sans pouvoir en changer…
Le 17/06/2019 à 11h59
Le 17/06/2019 à 12h35
Si l’empreinte n’est enregistrée que sur la carte alors c’est pas mal.
Le 17/06/2019 à 12h39
Quel est l’intérêt d’un tel système ? Ça répond vraiment à un besoin ou c’est juste de la comm?
Le 17/06/2019 à 12h42
Peut-etre que certains smartphones n’arrivent pas a fournir assez de puissance (d’alimentation) a tous les composants dans la carte.
Le 17/06/2019 à 13h29
Une empreinte n’est pas moins sur qu’un code pin .
Un code pin, est plus facile a dérober que vos empreintes. (En regardant pas dessus votre épaule)
Récupérer des empreintes valide à la facon CSI est plus compliqué qu’il n’y parait.
Pour vos dérober l’argent il faut le couple carte + clé d’autent (code pin ou empreinte, etc..)
Si le voleur à la carte, mais pas votre doigt. Il peu rien en faire.
Si le voleur a scanner votre empreinte, mais pas la carte, il peu rien en faire non plus.
Comme avec le code pin, il faut les deux, empreinte + carte.
Si la carte est dérobée. Vous signalez, et la carte est invalidée. Vous recevez une nouvelle carte.
Même si le voleur chope votre empreinte, elle ne pourra plus fonctionner avec l’ancienne carte invalidée. Il devra vous voler la nouvelle carte.
Ce qui est dangereux et idiot c’est d’utiliser une empreinte biométrique SEULE comme moyen d’identification ET d’authentification.
A partir du moment ou il faut réunir plusieurs (2 ou plus) moyens pour s’identifier, cela devient plus secure.
Le fait de remplacer (et/ou en plus du) le code PIN, par l’empreinte est a peine moins sur, et au combien plus commode, pour peu que les lecteurs d’empreintes soit efficace et rapide dans la reconnaissance de la VRAI empreinte.
Le 17/06/2019 à 13h46
Le 17/06/2019 à 13h58
Je ne vois l’intérêt de l’empreinte.
Moi de mon coté je refuse déjà le sans contact sur mes cartes bancaires alors l’empreinte elle peut toujours venir je refuserai de les données aux banques.
Si elle fuite votre empreinte peut être utilisée en dehors du cas de votre carte bancaire et ça par contre c’est dangereux.
Le 17/06/2019 à 14h53
Il est plus simple de suivre le gars et de le braquer encore. Donc empreinte ou code pin, c’est du pareil au même.
ET qui a dit que les cartes avec empreintes seraient fournies par courrier ? Et pas de la main à la main ?
Et c’est sur que pour un cas totalement difficilement reproductible, on va remettre tout le système en cause, plutôt que de trouver une solution pour le sécuriser …
Je pense que cela aidera les gens qui aujourd’hui note le code pin sur un bout de papier qu’il garde dans le portefeuille …. (c’est secure aussi ca tiens …)
Et sans déconner, avoir peur de voir son empreinte fuiter sur internet …
Si une empreinte est utilisable seule, quel que soit le service, c’est que ce dernier est pas sécurisé. Et c’est pas de l’empreinte qu’il faut s’inquiété dans ce cas la, mais du service concerné.
Aucun système de sécurité fiable ne se base QUE sur l’utilisation de données biométriques seules !!! Il faut 1 ou plusieurs moyens d’invalidation (num d’id, etc …)
Vous vous trompez de débat. Empreintes, adn, sang, rétine, cheveux… code pin à 4 CHIFFRES ( trop dur…)
Ce n’est pas un seul truc qui sécurise !
Ce qui compte ce sont les protocoles, les procédures, l’ensemble des moyens mis en place pour rendre complexe la tache aux “voleurs”, en conservant une facilité d’usage pour les utilisateurs legitimes. Il y a un curseur a trouver.
Mais on met pas tous ces oeufs dans le même panier.
Je suis sur qu’il y en a qui refuse le payement sans contact, tout en ayant un comte facebook, et le même password sur tous les sites web ….
Le 17/06/2019 à 14h56
Le 17/06/2019 à 14h59
En plus c’est pas comme s’il n’y avait pas deja vos empreintes sur la carte que vous manipulez a chaque fois que vous en avez besoin
C’est un peu comme noter le code en clair sur la carte qui est une clause de non remboursement des assurances.
C’est vraiment des génies.
Le 17/06/2019 à 15h30
Je laisse tomber… Décidément il y a plein d’expert en sécurité ici qui savent tout sur tout.
Ça doit pas être le même genre de profil qui à la préhistoire ont refuser de maitriser le feu. Pensez donc ! C’est hyper dangereux le feu. Surtout pas y toucher, il y a pas d’intérêt. Autant continuer à bouffer froid.
A mais nan !!!! Il y en a qui ont trouvé de l’interet au feu, à la roue, la vapeur, l’electrécité, envoyer un homme sur la lune, …., la CB ! Oui au début, il y en avait plein qui disait qu’il y avait aucun interet à la CB, qu’il y avait deja les cheques et le liquide, que c’était plus sur …
Well done.
C’est comme les tels portable, c’est tellement plus rapide de déverrouiller son portable avec un code pin ! (et certains vont me dire, qu’on peu déverrouiller avec une “photocopie” de l’empreinte. Ba le probleme cpas l’empreinte, c’est le lecteur …)
Afin, je laisse ici les pros capable d’émettre un avis fondé sur leur propre experience qui est forcément valable pour tout le monde, et leur reflexion de … 2 minutes …, s’éclater a démonter le travail de centaines d’ingénieurs et scientifiques qui œuvrent depuis des années.
A la revoyure …
Le 17/06/2019 à 15h50
Le 17/06/2019 à 16h05
je vais pas en rajouter, juste poser quelques questions :
Si tu veux de bonne lecture, commence par bien lire et évite de détourner les propos des autres à ta convenance pour qu’ils entrent dans ton mécanisme de pensée.
https://www.cnil.fr/fr/cybersecurite
https://www.cnil.fr/fr/biometrie
cte fois ci à la revoyure pour de bon
Le 17/06/2019 à 16h17
Mauvaise foi, je ne t’ai jamais accusé de dire que c’était infalsifiable. Les liens de la CNIL ne parle pas de la sécurisation par les données biométriques mais de la sécurisation des données biométriques, c’est hs.
J’ai lu ce que tu as écrit:
“ET qui a dit que les cartes avec empreintes seraient fournies par courrier ? Et pas de la main à la main ? ”
-> j’en ai déduit main propres
“Si une empreinte est utilisable seule, quel que soit le service, c’est
que ce dernier est pas sécurisé.”
-> J’en ai déduit l’ajout d’un facteur (donc le pin, mais tu pensais peut être à autre chose)
“Aucun
système de sécurité fiable ne se base QUE sur l’utilisation de données
biométriques seules !!! Il faut 1 ou plusieurs moyens d’invalidation
(num d’id, etc …)”
-> Donc une fois tes empreintes invalidées…? On revient au bon vieux code PIN?
Parce que si l’empreinte n’est pas un élément de sécurité il ne compte pas dans le nombre des facteurs. Mon impression est alors que cela complexifie au lieu de sécuriser.
Le 17/06/2019 à 18h39
On a vu ce que donnait la “sécurité biométrique” avec le FaceID sur l’iPhone…
Il faudrait que la sécu soit prise au sérieux et ne soit pas juste un argument de vente pour rassurer le clampin.
De toutes façons, c’est trop tard. Toutes nos données ont déjà été volées et re-volées plusieurs fois.
Et ça va continuer.
Cette histoire de carte bancaire biométrique (et “sans contact”, aussi) n’est qu’un prétexte pathétique pour justifier l’augmentation des cotisations annuelles des cartes.
Le 18/06/2019 à 01h31
Le 18/06/2019 à 06h20
Le 18/06/2019 à 06h23
Le 18/06/2019 à 08h10
Le 18/06/2019 à 08h26
Le 18/06/2019 à 09h59
Le 18/06/2019 à 10h01
Le 18/06/2019 à 10h08
Le 18/06/2019 à 10h11
Le 18/06/2019 à 10h25
Le 18/06/2019 à 11h14
Le 18/06/2019 à 11h16
Le pas de trop, pas forcément. Si vraiment l’empreinte est stocké sur la carte uniquement, il suffit de corroborer le relevé du lecteur du DAB avec le contenu de la puce, nul besoin d’interroger une BDD et ça resterait acceptable… Mais peut-on faire confiance aux banques pour ne pas vouloir/ne pas être obligé de stocker ces données biométriques sur un serveur distant un jour (auxiliaires du renseignement) ? A une époque où le gouvernement voudrait que les banques prélèvent directement la TVA par exemple (auxiliaires fiscaux) ?
Le 18/06/2019 à 11h56
Le 18/06/2019 à 11h58
Le 18/06/2019 à 12h24
Le 18/06/2019 à 12h50
Le 18/06/2019 à 13h16
Le 18/06/2019 à 14h16
Le 18/06/2019 à 15h07
Le 18/06/2019 à 15h09
Ah oui j’oubliais… tu préviens le policier que tu porteras plainte s’il recommence " />
Le 19/06/2019 à 03h39
Et la liberté de pouvoir refuser un service ?
Pourquoi est-ce qu’on est obligé d’avoir une puce RFID sur nos cartes ?
On est des clients, pas du bétail.
Le 19/06/2019 à 07h31
Le 21/06/2019 à 20h14
J’y ai pensé oui, et j’ai été voir ma banque dans ce sens, pour me plaindre.
Mais il y a des cartes sans RFID ?