ZombieCard : attaque NFC réactivant des cartes bancaires expirées pour paiements sans contact

📄 Contexte : Publié le 24 août 2026 dans les actes du 35e USENIX Security Symposium (Baltimore, MD), cet article de recherche de l’Université du Massachusetts Amherst présente une attaque pratique contre les paiements sans contact EMV, baptisée ZombieCard. 🔍 Vulnérabilité centrale : L’attaque exploite le fait que l’expiration d’une carte bancaire n’est pas une propriété cryptographique intrinsèque de la carte, mais un contrôle de politique distribué entre le terminal POS, le réseau de paiement et l’émetteur. Dans Visa Kernel 3 (EMV), le champ ApplicationExpirationDate (#5F24) utilisé par le terminal pour sa vérification locale n’est pas inclus dans la signature SDAD (SignedDynamicApplicationData), ce qui le rend modifiable en transit sans invalider les vérifications cryptographiques. ...

24 août 2026 · 3 min

15 vulnérabilités dans TP-Link Omada ZTP permettent une prise de contrôle réseau totale

🔍 Contexte Publié le 4 août 2026 sur SecurityWeek par Eduard Kovacs, cet article rapporte la divulgation par les chercheurs de Forescout de 15 nouvelles vulnérabilités affectant les systèmes de zero-touch provisioning (ZTP) de l’écosystème réseau TP-Link Omada. Les résultats ont été présentés à la conférence Black Hat USA 2026 à Las Vegas. 🧩 Vulnérabilités identifiées Les failles touchent les protocoles ZTP permettant la configuration automatique de routeurs, commutateurs et points d’accès via des contrôleurs cloud, matériels ou logiciels. Les problèmes identifiés incluent : ...

8 août 2026 · 3 min

Suisse: l’Obergericht de Zurich juge les chats Sky ECC juridiquement inexploitables

Contexte: NZZ rapporte qu’un arrêt de l’Obergericht (cour cantonale) de Zurich a déclaré les messages interceptés du service chiffré Sky ECC « absolument » inexploitables comme preuves en Suisse. ⚖️ L’arrêt constitue la première décision de deuxième instance en Suisse sur la recevabilité des données Sky ECC. Selon la cour, le procédé d’enquête a violé le principe de territorialité et, partant, la souveraineté et l’intégrité territoriale de la Suisse, relevant d’une atteinte au droit international. La règle d’exception permettant l’usage de preuves illicites pour élucider des crimes graves ne s’applique pas ici, d’après le jugement. ...

27 août 2025 · 2 min

Nouvelle attaque 'Opossum' compromet les communications sécurisées

L’article publié par gbhackers.com le 10 juillet 2025, met en lumière une nouvelle attaque de type man-in-the-middle nommée “Opossum”, capable de compromettre les communications sécurisées. Opossum cible une large gamme de protocoles d’application couramment utilisés, tels que HTTP, FTP, POP3, SMTP, LMTP et NNTP, qui prennent en charge le TLS “implicite” sur des ports dédiés et le TLS “opportuniste” via des mécanismes de mise à niveau. En exploitant des différences subtiles d’implémentation entre ces deux modes, un attaquant peut provoquer une désynchronisation entre le client et le serveur, compromettant ainsi les garanties d’intégrité du TLS et manipulant les données vues par le client. ...

10 juillet 2025 · 1 min
Dernière mise à jour le: 10 septembre 2026 📝