Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Enregistrement d'une carte bancaire sur l'App Store

56 réponses
Avatar
Lionel Mychkine
Ma carte bancaire venant d'être renouvelée, je me rends sur l'App Store
pour enregistrer les nouvelles informations. A cette occasion, on me
demande le cryptogramme de la carte (vous savez, ce numéro figurant au
dos de celle-ci qui permet de faire des achats sur Internet sans avoir à
fournir son mot de passe). Et pas moyen d'enregistrer la nouvelle carte
si l'on n'entre pas le fameux cryptogramme, la modification est refusée.

Alors je m'interroge. La firme Apple est donc absolument sûre que ses
serveurs ne seront jamais piratés ? Parce que les fraudeurs auraient
tous les paramètres nécessaires pour faire des achats à bon compte sur
Internet, sur le dos des clients d'Apple.

Il me semble que tout récemment, Apple a été victime d'un code
malveillant qui s'est infiltré dans ses serveurs en utilisant le Cheval
de Troie bien connu qu'est Java.

Il est exclu également que le client titulaire du compte se fasse
dérober son Apple ID ? Le fraudeur pourrait acheter 15 iMac et se faire
livrer aux îles Caïmans qui sont à la mode en ce moment ;-)

C'est quand même dangereux et presque arrogant d'être trop sûr de soi.
Chez Amazon, pourtant membre du GAFA, on ne procède pas de la sorte.

--
Lionel Mychkine

10 réponses

1 2 3 4 5
Avatar
gilbert.olivier
pehache wrote:

Le 13/04/13 18:05, Patrick Stadelmann a écrit :
> In article ,
> Lionel Mychkine wrote:
>
>> Quand on fournit son cryptogramme à Apple, cette dernière possède une
>> information en clair. Ce n'est pas comparable.
>
> Dans les deux cas, tu dois faire confiance ou non au vendeur, ça n'est
> pas si différent.

Même si trouves que ton épicier est un gars formidable, je ne suis pas
sûr que tu lui confierais le code PIN de ta carte de paiement.



Là il n'est pas question de cela, Apple ne te demande pas ton n° secret
mais comme tous les sites vendeurs au moment de payer le n°
d'itentification (non secret puisqu'imprimé sur la carte). Alors je ne
confie pas plus à Apple qu'à un autre à mon avis.

--
Gilbert
Avatar
pdorange
Gilbert OLIVIER wrote:

> Même si trouves que ton épicier est un gars formidable, je ne suis pas
> sûr que tu lui confierais le code PIN de ta carte de paiement.

Là il n'est pas question de cela, Apple ne te demande pas ton n° secret
mais comme tous les sites vendeurs au moment de payer le n°
d'itentification (non secret puisqu'imprimé sur la carte). Alors je ne
confie pas plus à Apple qu'à un autre à mon avis.



Habituellement (la pluplart des achats en ligne), le code cryptogramme
est demandé à chaque achat et permet de validé le débit. Le fournisseur
ne mémorisant que le code CB.

Ici Apple procède en mémorisant tout (code CB et cryptogramme), ce qui
permet de faire ensuite des achats sans validation, au niveau de la
carte, car il y a une sorte de validation avec l'identifiant Apple.

Ainsi en tant que consommateur dans ce cas tu transfères la confiance
que tu fais à la banque au vendeur, c'est pas anodin quand même.

Comme il s'agit d'une pratique peu courante, il est possible (mais je
n'ai pas d'infos la dessus) que Apple ait négocié un pacte avec les
organisme bancaire (CB) pour avoir ce droit... Un peu comme les
autoroute qui ont aussi une exception puisqu'ils sont autorisé a débiter
uniquement avec le code CB (pas de code PIN ni crypgramme demandé).

En tout le système Apple n'est pas très verrouillé, car ma CB est
expirée depuis déjà quelques temps et tout fonctionne bien (je ne fais
pas d'achats, j'utilise juste les services gratuits et logiciels
gratuits).

--
Pierre-Alain Dorange <http://microwar.sourceforge.net/>

Ce message est sous licence Creative Commons "by-nc-sa-2.0"
<http://creativecommons.org/licenses/by-nc-sa/2.0/fr/>
Avatar
gilbert.olivier
Pierre-Alain Dorange wrote:

Habituellement (la pluplart des achats en ligne), le code cryptogramme
est demandé à chaque achat et permet de validé le débit. Le fournisseur
ne mémorisant que le code CB.



Comme tu dis "habituellement" car de mémoire il me semble que Amazone
par exemple ne le demande pas (et je ne suis pas en achat oneclic).

Ici Apple procède en mémorisant tout (code CB et cryptogramme), ce qui
permet de faire ensuite des achats sans validation, au niveau de la
carte, car il y a une sorte de validation avec l'identifiant Apple.



Le mémorise-t-il? ou a-t-il un accord pour paiement avec le gestionnaire
des cartes pour valider un paiement sans lui, une fois la validité de la
carte confrimé une fois?

Ainsi en tant que consommateur dans ce cas tu transfères la confiance
que tu fais à la banque au vendeur, c'est pas anodin quand même.



Quand j'achète sur internet, je suis de facto obligé de tranférer ma
confiance sur plein de choses (pas moyen d'aller dans le magasin pour un
coup de gueule).


Comme il s'agit d'une pratique peu courante, il est possible (mais je
n'ai pas d'infos la dessus) que Apple ait négocié un pacte avec les
organisme bancaire (CB) pour avoir ce droit... Un peu comme les
autoroute qui ont aussi une exception puisqu'ils sont autorisé a débiter
uniquement avec le code CB (pas de code PIN ni crypgramme demandé).


Et qui regroupent les paiements (sur une semaine je crois) avec un
prélèvement unique.


En tout le système Apple n'est pas très verrouillé, car ma CB est
expirée depuis déjà quelques temps et tout fonctionne bien (je ne fais
pas d'achats, j'utilise juste les services gratuits et logiciels
gratuits).


Puisque tu utilises du "gratuit" pourquoi fairaient-ils un lien avec ta
CB? Ton identifiant leur suffit.


--
Gilbert
Avatar
sebastienmarty
Gilbert OLIVIER wrote:

Pierre-Alain Dorange wrote:

> Habituellement (la pluplart des achats en ligne), le code cryptogramme
> est demandé à chaque achat et permet de validé le débit. Le fournisseur
> ne mémorisant que le code CB.

Comme tu dis "habituellement" car de mémoire il me semble que Amazone
par exemple ne le demande pas (et je ne suis pas en achat oneclic).



Il me semble que si.

--
[SbM]
"If the French were really intelligent, they'd speak English" (W. Sheed)
Avatar
ST
On 2013-04-16, Pierre-Alain Dorange wrote:

Comme il s'agit d'une pratique peu courante, il est possible (mais je
n'ai pas d'infos la dessus) que Apple ait négocié un pacte avec les
organisme bancaire (CB) pour avoir ce droit... Un peu comme les
autoroute qui ont aussi une exception puisqu'ils sont autorisé a débiter
uniquement avec le code CB (pas de code PIN ni crypgramme demandé).



Apple n'a rien négocié du tout, ils font ce qu'ils veulent. Comme la
fraude est supportée par le marchand, c'est lui qui décide à quel moment
il controle le CCV.
Avatar
pdorange
Gilbert OLIVIER wrote:

[...]
Comme tu dis "habituellement" car de mémoire il me semble que Amazone
par exemple ne le demande pas (et je ne suis pas en achat oneclic).
>
> Ici Apple procède en mémorisant tout (code CB et cryptogramme), ce qui
> permet de faire ensuite des achats sans validation, au niveau de la
> carte, car il y a une sorte de validation avec l'identifiant Apple.

Le mémorise-t-il? ou a-t-il un accord pour paiement avec le gestionnaire
des cartes pour valider un paiement sans lui, une fois la validité de la
carte confrimé une fois?



On ne peux faire que des suppositions, Apple ne nous dira probablement
rien la dessus ;-)

> [...]
> Ainsi en tant que consommateur dans ce cas tu transfères la confiance
> que tu fais à la banque au vendeur, c'est pas anodin quand même.

Quand j'achète sur internet, je suis de facto obligé de tranférer ma
confiance sur plein de choses (pas moyen d'aller dans le magasin pour un
coup de gueule).



Oui et non.
Il y a tout de même différents niveaux de confiance et des procédures a
respecter pour être accepté par les groupement type CB ou Visa.

> [...]
> En tout le système Apple n'est pas très verrouillé, car ma CB est
> expirée depuis déjà quelques temps et tout fonctionne bien (je ne fais
> pas d'achats, j'utilise juste les services gratuits et logiciels
> gratuits).
Puisque tu utilises du "gratuit" pourquoi fairaient-ils un lien avec ta
CB? Ton identifiant leur suffit.



Je suis bien d'accord, mais pourquoi me le demander initialement pour
créer un compte ?

--
Pierre-Alain Dorange <http://microwar.sourceforge.net/>

Ce message est sous licence Creative Commons "by-nc-sa-2.0"
<http://creativecommons.org/licenses/by-nc-sa/2.0/fr/>
Avatar
sebastienmarty
Pierre-Alain Dorange wrote:

Gilbert OLIVIER wrote:

> > [...]
> > En tout le système Apple n'est pas très verrouillé, car ma CB est
> > expirée depuis déjà quelques temps et tout fonctionne bien (je ne fais
> > pas d'achats, j'utilise juste les services gratuits et logiciels
> > gratuits).
> Puisque tu utilises du "gratuit" pourquoi fairaient-ils un lien avec ta
> CB? Ton identifiant leur suffit.

Je suis bien d'accord, mais pourquoi me le demander initialement pour
créer un compte ?



Ce n'est pas obligatoire, on peut créer un compte sans moyen de
paiement.

--
[SbM]
"If the French were really intelligent, they'd speak English" (W. Sheed)
Avatar
pehache
On 16 avr, 12:01, (Gilbert OLIVIER) wrote:

> Même si trouves que ton épicier est un gars formidable, je ne suis pas
> sûr que tu lui confierais le code PIN de ta carte de paiement.

Là il n'est pas question de cela, Apple ne te demande pas ton n° secr et



Ils te demandent ton cryptogramme, qui est censé tout de même avoir un
certain niveau de confidentialité (sinon à quoi sert-il ?).

mais comme tous les sites vendeurs au moment de payer le n°
d'itentification (non secret puisqu'imprimé sur la carte). Alors je ne
confie pas plus à Apple qu'à un autre à mon avis.



Ben si. Pour la plupart des achats sur internet, au moment de payer tu
es redirigé vers le site d'une banque adhérente au GIE carte bleue, et
qui est en général la banque du vendeur. C'est à cette banque que tu
transmets les informations de carte bancaires, et le vendeur n'en a
connaissance à aucun moment. La banque informe juste le vendeur que le
paiement en sa faveur a été effectué.

Sur le site d'Apple, c'est bien à Apple, et pas à une banque, que tu
confies les informations de ta carte.
Avatar
gilbert.olivier
pehache wrote:

On 16 avr, 12:01, (Gilbert OLIVIER) wrote:
>
> > Même si trouves que ton épicier est un gars formidable, je ne suis pas
> > sûr que tu lui confierais le code PIN de ta carte de paiement.
>
> Là il n'est pas question de cela, Apple ne te demande pas ton n° secret

Ils te demandent ton cryptogramme, qui est censé tout de même avoir un
certain niveau de confidentialité (sinon à quoi sert-il ?).



a assurer à distance quand j'achete que j'ai bien la carte sous les yeux
(enfin normalement).
Tu noteras que malgrès cela, sur certains sites de paiement, il faut en
plus valider la transaction par un code reçu par SMS ou message vocal
(comme quoi il ont une grande confiance dans ce système de cryptogramme
;-).


> mais comme tous les sites vendeurs au moment de payer le n°
> d'itentification (non secret puisqu'imprimé sur la carte). Alors je ne
> confie pas plus à Apple qu'à un autre à mon avis.

Ben si. Pour la plupart des achats sur internet, au moment de payer tu
es redirigé vers le site d'une banque adhérente au GIE carte bleue, et
qui est en général la banque du vendeur. C'est à cette banque que tu
transmets les informations de carte bancaires, et le vendeur n'en a
connaissance à aucun moment. La banque informe juste le vendeur que le
paiement en sa faveur a été effectué.



Oui, mais avec le système de vente sur le store, tu ne paies pas à
l'achat mais au "groupement" d'achats sur un certain temps (comme sur
les autoroutes). Alors quand est ce qu'Appel te demanderait le
cryptogramme? A chaque achat alors qu'ils ne font pas une transaction
CB; au moment ou ils font la transaction pour le groupement de tes
achats alors que tu n'es plus en ligne?

Alors peut-être (mais ce ne sont que des suppositions et je pense que
personne ne peut nous assurer de ce qu'il en est effectivement des
procédures) qu'au moment de la saisie des coordonnées de la CB il font
une "préréservation" (est-ce le bon terme?) d'un montant (comme quand tu
loues une voiture (tu as un ticket avec un montant mais aucune opération
visible sur ton compte) histoire de s'assurer que la CB qu'ils lient à
ton identifiant est valable.


Sur le site d'Apple, c'est bien à Apple, et pas à une banque, que tu
confies les informations de ta carte.



Parce qu'une banque est forcemment plus digne de confiance ?-)


--
Gilbert
Avatar
mvaukois
Pierre-Alain Dorange wrote:

Habituellement (la pluplart des achats en ligne), le code cryptogramme
est demandé à chaque achat et permet de validé le débit. Le fournisseur
ne mémorisant que le code CB.



Amazon ne me demande pas le cryptogramme (je viens de le vérifier à
l'instant)...
ebook.chapitre.com non plus...

Ici Apple procède en mémorisant tout (code CB et cryptogramme)



Tu supputes ou tu le sais ?
--
Michel Vauquois
Que Dieu vous garde... Moi j'ai pas le temps (RD)
1 2 3 4 5