iOS 16 et macOS Ventura peuvent stocker le code de sécurité des cartes bancaires

NicolasFurno |

Apple accepte de stocker le code de sécurité des cartes bancaires dans iOS 16 et macOS Ventura, ce code en général à trois chiffres inscrit au dos des cartes. Auparavant, l’entreprise jouait la carte de la prudence en ne stockant que les autres informations : nom, numéro de carte et date d’expiration. Quand on utilisait les données mémorisées pour remplir le formulaire de paiement d’un site ou d’une app, il fallait encore se rappeler du code de sécurité pour valider un paiement.

Le code de sécurité (droite) est désormais présent dans les données enregistrées pour les cartes bancaires mémorisées par iOS 16 (gauche).

Devoir saisir ce code est une sécurité supplémentaire, mais on peut la juger superflue, sachant que les données ne sont insérées qu’après identification biométrique. Si vous voulez une expérience plus fluide, enregistrer le code de sécurité avec les autres informations de la carte bancaire permettra de remplir les formulaires et de payer en un seul mouvement. De quoi reproduire ce que la majorité des gestionnaires de mots de passe, à l’image de 1Password, proposaient déjà. Pour ajouter le code, vous devez passer par l’app Réglages, puis dans les paramètres de Safari, ouvrez « Remplissage automatique » et « Cartes bancaires en mémoire ».

Cela reste optionnel toutefois et iOS 16 comme macOS Ventura rempliront ce qu’ils ont comme information, vous laissant saisir le reste. Vous pouvez ainsi continuer de saisir le code de sécurité vous-même à part, comme avant.

Accroche : Unsplash

avatar ancampolo | 

Ça c’est cool apres je n’ai plus qu’a detruire mes cartes bancaires 👌🏽

avatar Mac-Bain | 

@ancampolo
+1
J’ai oublié le code de ma principale carte de crédit depuis environ 18 mois et grâce à la biométrie et Wallet, tout fonctionne toujours très bien!

avatar BitNic | 

@Mac-Bain

Faut le faire tatouer dans l'oreille du chien...😉

avatar roccoyop | 

@BitNic

Ou regarder sur l’app de sa banque. 🤷🏻‍♂️

avatar ysengrain | 

Je ne sais pas si c'est un progrès, mais accéder à la génération d'une carte de crédit virtuelle en serait.

avatar Amaczing | 

@ysengrain

Bientôt une API pour cela 🤣

avatar DamienLT | 

@ysengrain

C’est déjà possible en fait. Quand tu crées un compte en ligne avec Orange Bank, il génère une carte temporaire à ajouter à ApplePay en attendant de recevoir la carte physique (elles sont différentes ne possédant pas les mêmes numéros de cartes).

Donc techniquement parlant c’est possible, commercialement ça n’existe pas au delà du côté temporaire.

avatar milka | 

Ça marche pour les codes de sécurité dynamiques ?

avatar Deuxbase | 

@milka
D’après ma banque, le code dynamique ne pause pas de problème. En tout cas, sans cette option d’iOS figeant le code…

avatar Lucas | 

@milka

Le code changeant tout le temps, non le remplissage automatique (de celui-ci) ne sert à rien, il faudra toujours le remplir à la main, c’est bien son but. C’est juste trois chiffres, le reste est bon. C’est sûr qu’il faut du coup sortir sa carte à chaque fois, toujours l’arbitrage entre confort et sécurité…

Mais il y a certains sites qui l’enregistrent une fois et ensuite ont une autorisation bancaire pour l’utiliser indéfiniment (ex réservation de taxi ou livraison de nourriture, mais pas billets de train ou Fnac, j’ai l’impression que c’est peut-être limite à de petits montant).

avatar Malvik2 | 

C’est bien plus pratique c’est certain, personnellement jonglant avec plusieurs cartes je ne retenais jamais ces fichus codes, m’obligeant du coup à sortir les cartes…

Après si votre iPhone est piraté d’une manière ou d’une autre ça laisse un accès presque total au pirate sur votre carte, hormis pour les retraits d’espèces, donc attention quand même.

avatar XiliX | 

@Malvik2

"Après si votre iPhone est piraté d’une manière ou d’une autre ça laisse un accès presque total au pirate sur votre carte, hormis pour les retraits d’espèces, donc attention quand même."

Certes...
Mais il est plus facile de voler une carte de crédit que de pirater un iPhone
Autrement dit, il est nettement plus facile d'utiliser une carte de crédit volé, que d'un iPhone piraté

avatar shaba | 

ce qui serait intéressant, et je pense qu'ils y viendront, c'est qu'Apple propose de générer des cartes virtuelles reliées à la réelle. Je ne donne jamais mon vrai numéro en ligne perso, mais toutes les banques ne proposent pas ce service malheureusement.

avatar r e m y | 

Ça existe et ça s'appelle ApplePay.
Un paiement ApplePay génère un code unique et ne transmet pas le numéro de la carte bancaire. Apple a tout intérêt à ce que les sites Internet proposent le paiement ApplePay (permettant à Apple de toucher une commisssion) plutôt que de développer une nouvelle fonctionnalité calculant un numéro de carte virtuel à saisir manuellement sur le site (sans rémunération pour Apple)

avatar XiliX | 

@remy

D'un autre coté, ça permet d'avoir une solution "générique" qui fonctionne quelque soit la banque et type de carte bancaire.
D'accord il faut un iPhone, mais c'est déjà pas mal.

avatar r e m y | 

Il faut surtout que les sites proposent ce mode de paiement... ce qui n'est tout de même pas très fréquent.

avatar XiliX | 

@r e m y

Ha oui effectivement.

avatar IceWizard | 

@shaba

« c'est qu'Apple propose de générer des cartes virtuelles reliées à la réelle. »

Ça c’est le principe d’Apple Pay, dit « à jeton unique ». L’équivalent d’une carte virtuelle à utilisation unique est générée à chaque utilisation. C’est l’un des gros arguments sécuritaires d’Apple Pay.

avatar shaba | 

@IceWizard

@remy
Je sais bien que c’est le principe d’Apple Pay mais c’est loin d’être un mode de paiement universel en ligne malheureusement.

avatar r e m y | 

Oui je partage cet avis... mais ce que je voulais souligner c'est qu'Apple n'a aucun intérêt à proposer la génération de numéro de carte virtuel à saisir manuellement sur les sites qui ne proposent pas ApplePay.

avatar shaba | 

@r e m y

En effet ça peut s’entendre :)

avatar sebas_ | 

@shaba

Top les cartes virtuelles… jusqu’au jour où tu as besoin de te faire rembourser. Un vrai enfer avec ces help desks robotisés à mort

avatar shaba | 

@sebas_

Le cartes virtuelles restent liées à ta vraie carte et ne posent aucun problème pour un remboursement. Je l’ai déjà fait plusieurs fois.

avatar sebas_ | 

@shaba

Si tu pouvais expliquer ça à AirEuropa, ça m’arrangerais bien 😂 ça fait 3 mois que je galère pour me faire rembourser mon billet de mars 2020 (fallait attendre 2 ans pour réclamer le remboursement et pas juste un bon)

avatar socotran77 | 

J'aime tellement la disparition de tous ces mots de passe car, même avec 1PassWord, avec le temps, il y a TELLEMENT eu de changements de codes, plus des soucis de synchronisation entre le mac et le phone, les erreurs etc etc qu'il m'arrive de ne même plus pouvoir accéder à un compte sans en redemander un ! J'ai un GRAND nettoyage à faire mais c'est comme tout ça prend tellement de temps a le faire !

avatar himad | 

La seule raison qui me restait pour utiliser 1Password. Tant mieux.

avatar oohTONY | 

La grosse nouveauté c’est le chaos «  description » pour nommer une carte aussi !!

avatar beteldor | 

@oohTONY

C’est quoi le problème ?

avatar r e m y | 

Pour info, sur le thème du paiement par carte sur Internet...
Après Visa qui a mis en place une procédure de sécurité renforcée pour les paiements ApplePay sur Internet ou dans des apps, j'ai appris ce week-end (en appelant ma banque après un paiement refusé), que Mastercard renforce également ses contrôles lors des paiements ApplePay sur Internet suite à une augmentation significative des paiements frauduleux. Au moindre doute, le paiement est rejeté (pour moi ça a été en effectuant 2 paiements ApplePay à quelques minutes d'intervalle. Le 1er est passé, le 2e a été bloqué)

avatar XiliX | 

@remy

C'est très curieux, je n'ai jamais eu ce genre de blocage avec ma Visa Prem'

avatar r e m y | 

Visa a mis en place, avec Apple, un mode de sécurité renforcé qui compare le lieu depuis lequel est effectué l'achat avec la position GPS de l'iPhone du titulaire du compte iCloud auquel est associé la carte bancaire. Donc normalement si on est bien l'auteur de l'achat et qu'on n'a pas laissé son iPhone à 10 km de soi, il ne devrait pas y avoir de blocage.

Mastercard visiblement a juste renforcé ses propres contrôles en cas de paiement ApplePay sur Internet (selon un principe que mon banquier ne m'a pas détaillé) pour les rendre encore plus sensibles que pour les autres paiements.

avatar jb18v | 

@r e m y

Ah c’est ballot je ne laisse que rarement le GPS actif 😬

avatar idhem59 | 

"Mastercard visiblement a juste renforcé ses propres contrôles en cas de paiement ApplePay sur Internet (selon un principe que mon banquier ne m'a pas détaillé) pour les rendre encore plus sensibles que pour les autres paiements."

Pour m'être fait avoir récemment avec ma Mastercard Gold, je confirme que c'est très sensible !
Paiement via Apple Pay sur internet, dû à un bug de formulaire sur le site en question j'ai dû valider deux fois le paiement à une minute d'intervalle peut être, et carte bloquée instantanément pour cause de suspicion de fraude.

avatar r e m y | 

Selon ce que m'a dit mon banquier, il semble qu'une faille ait été trouvée pour effectuer des paiements ApplePay frauduleux sur Internet et que pour l'instant ni Apple ni les réseaux de cartes (VISA, Mastercard...) n'ait trouvé la parade. Ils ne peuvent que tenter de détecter ces tentatives de fraudes pour les bloquer au moment où elles se font, mais avec le risque de bloquer des transactions légitimes... ☹️

avatar XiliX | 

@r e m y

"Visa a mis en place, avec Apple, un mode de sécurité renforcé qui compare le lieu depuis lequel est effectué l'achat avec la position GPS de l'iPhone du titulaire du compte iCloud auquel est associé la carte bancaire. Donc normalement si on est bien l'auteur de l'achat et qu'on n'a pas laissé son iPhone à 10 km de soi, il ne devrait pas y avoir de blocage"

C'est possible que ce soit le cas effectivement.

CONNEXION UTILISATEUR