Visa cards are vulnerable: The method that can hack them in just 6 seconds
Dans cet article, nous n’allons pas vous expliquer how to hack a bank account, mais plutôt discuter d’une étude menée par des chercheurs de l’université de Newcastle. Ils ont démontré qu’il est possible de pirater une carte Visa en seulement 6 secondes avec une simple connexion internet. Cette découverte met en lumière la vulnérabilité du système de paiement Visa et soulève des questions sur la sécurité des transactions en ligne.
La technique du “Mass Guessing” pour trouver les informations nécessaires

Afin de récupérer les différentes données indispensables au piratage d’une carte Visa (numéro de carte, date d’expiration et cryptogramme visuel), un simple robot connecté à plusieurs sites marchands peut suffire. Ce robot utilise une technique appelée Mass Guessinga massive guessing game for missing information.
- Le robot se connecte à plusieurs sites marchands pour trouver la date d’expiration de la carte.
- Une fois la date d’expiration trouvée, il tente de deviner le code de sécurité en testant toutes les combinaisons possibles.
- In less than 6 seconds, the robot is able to find the two elements needed to have a usable bank card.
Visa vs MasterCard: different detection systems
L’étude a également révélé que cette méthode de piratage fonctionne uniquement sur les cartes Visa. En effet, le réseau MasterCard dispose d’un système centralisé capable de détecter ce type d’attaque après moins de 10 tentatives infructueuses sur différents réseaux. Ainsi, les cartes MasterCard semblent mieux se défendre contre cette technique de piratage par devinettes.
Flaws in the Visa payment system
The vulnerability of Visa cards is based on two major flaws in their detection system:
- Visa autorise un nombre illimité d’essais pour chaque champ de la carte lors d’une transaction en ligne, permettant ainsi aux pirates d’utiliser la méthode du “Mass Guessing” pour rapidement découvrir toutes les informations nécessaires.
- Merchant sites have different requirements regarding the information needed to validate a transaction, which makes it easier for hackers.
Des conséquences pour les clients et les entreprises : l’exemple de Tesco
Les chercheurs estiment que cette méthode a probablement été utilisée lors de l’attaque informatique subie par Tesco, qui avait causé un préjudice financier d’environ 2,5 millions de livres sterling à ses clients. Ce cas illustre bien les conséquences potentiellement désastreuses de ces failles de sécurité pour les clients et les entreprises.
L’importance de la protection contre la fraude en ligne
Mohammed Ali, étudiant au doctorat à l’université de Newcastle, explique que même avec seulement les six premiers chiffres d’un numéro de carte bancaire, un pirate peut obtenir toutes les informations nécessaires en quelques secondes. Cette découverte souligne l’importance de protéger contre la fraude en ligne, surtout pendant la période des fêtes où le nombre d’achats sur internet augmente considérablement.
How can you protect yourself against this threat?
To avoid falling victim to this hacking method, here are a few tips:
- Use bank cards with enhanced security systems for online transactions, such as those offered by MasterCard.
- Check your bank statements regularly and report any suspicious transactions to your bank.
- Éviter d’utiliser des connexions WiFi publiques pour effectuer des achats en ligne.
In conclusion, this study highlights a major flaw in the Visa payment system, and serves as a reminder that protection against online fraud is a major issue for customers and businesses alike. Whether you use an online bank or not, it's vital to take the necessary steps to make your transactions as secure as possible, and limit the risks associated with this method of piracy, which takes just six seconds to implement.
How to hack a contactless bank card
In this video you can find out how some people manage to do it:






