Une faille de sécurité majeure vient de secouer le monde bancaire. Des scientifiques américains révèlent qu’il est possible d’utiliser certaines cartes expirées pour effectuer des achats. Cette découverte met en lumière une vulnérabilité inquiétante dans les systèmes de paiement modernes.
Une vulnérabilité baptisée “zombie cards”
Les travaux menés par une équipe de l’Université du Massachusetts Amherst dévoilent un phénomène préoccupant. Ces experts ont identifié des cartes bancaires périmées capables de réaliser des transactions malgré leur date d’expiration dépassée.
L’origine du problème réside dans une faille simple mais efficace. Les comptes bancaires demeurent opérationnels même après l’expiration de la carte physique. Cette situation crée une brèche exploitable par des personnes malveillantes.
La technologie NFC au cœur de la faille
Les chercheurs ont réalisé plusieurs expérimentations pour démontrer cette vulnérabilité. Ils ont utilisé des smartphones équipés de la technologie NFC pour manipuler les données de paiement.
La falsification de la date d’expiration constitue la clé de cette attaque. Cette technique permet de contourner les vérifications initiales et d’autoriser des paiements sans contact frauduleux.
Visa particulièrement exposé
Tous les réseaux bancaires ne présentent pas la même vulnérabilité. Le réseau Visa se montre sensible à cette exploitation lorsque les fraudeurs modifient la date d’expiration.
En revanche, Mastercard, American Express et Discover résistent mieux. Ces réseaux intègrent des mécanismes cryptographiques robustes qui bloquent automatiquement les tentatives de manipulation.
Des réactions bancaires inégales
Les établissements financiers ne réagissent pas uniformément face à cette menace. Certaines banques autorisent ces transactions suspectes, tandis que d’autres les refusent catégoriquement.
Plusieurs institutions ont néanmoins fait preuve de vigilance. Elles ont réussi à détecter les manipulations effectuées lors des tests menés par les scientifiques.
Présentation lors d’une conférence majeure
Les résultats de cette recherche ont été dévoilés à la conférence USENIX Security 2026. Cet événement rassemble les plus grands spécialistes mondiaux de la cybersécurité.
Cette plateforme permet aux chercheurs de partager leurs découvertes avec la communauté scientifique. Elle favorise également la sensibilisation des acteurs du secteur financier aux nouvelles menaces.
Les recommandations des experts
Face à ce risque, les scientifiques formulent des conseils pratiques pour les utilisateurs. La destruction complète des anciennes cartes s’impose comme une mesure de sécurité indispensable lors du remplacement.
Il convient d’endommager spécifiquement la puce électronique et la bande magnétique. Cette précaution empêche toute réutilisation frauduleuse de la carte périmée.
Alertes transmises mais sans garantie
Les chercheurs ont informé Visa ainsi que les banques concernées par cette faille. Ils ont communiqué leurs résultats pour permettre la mise en place de correctifs.
Toutefois, aucune correction publique n’avait été confirmée au moment de la présentation de l’étude. Cette absence de réponse officielle soulève des questions sur la rapidité de réaction du secteur bancaire.

