L L’ ’affaire affaire Humpich Humpich et et le r le ré égime juridique de la gi
L L’ ’affaire affaire Humpich Humpich et et le r le ré égime juridique de la gime juridique de la carte bancaire carte bancaire Introduction Introduction Introduction Introduction Le mode de paiement privil Le mode de paiement privilé égi gié é des Fran des Franç çais ais Introduction Introduction 6 milliards de transactions en 2004 en France 6 milliards de transactions en 2004 en France Plan de l Plan de l’ ’expos exposé é Plan de l Plan de l’ ’expos exposé é I. I. Pr Pré ésentation de la Carte Bancaire sentation de la Carte Bancaire 1. 1. Historique de la carte Historique de la carte à à puce puce 2. 2. Principe de fonctionnement Principe de fonctionnement Plan de l Plan de l’ ’expos exposé é II. II. Affaire Affaire Humpich Humpich 1. 1. La d La dé émarche de Serge marche de Serge Humpich Humpich 2. 2. Le commentaire d Le commentaire d’ ’arrêt arrêt 3. 3. Avis d Avis d’ ’experts sur la d experts sur la dé écision de justice cision de justice 4. 4. Humpich Humpich aujourd aujourd’ ’hui hui Plan de l Plan de l’ ’expos exposé é III. III. R Ré égime juridique de la Carte Bancaire gime juridique de la Carte Bancaire 1. 1. Avant l Avant l’ ’affaire affaire Humpich Humpich 2. 2. Les ajouts l Les ajouts lé égislatifs gislatifs 3. 3. Les chiffres actuels de la fraude Les chiffres actuels de la fraude à à la la Carte Bancaire Carte Bancaire I. Pr I. Pré ésentation de la sentation de la Carte Bancaire Carte Bancaire 1. 1. La carte La carte à à puce puce 2. 2. La Carte Bancaire La Carte Bancaire 3. 3. Principe de fonctionnement Principe de fonctionnement La carte La carte à à puce puce Invent Inventé ée en 1974 par un Fran e en 1974 par un Franç çais ais Roland Moreno La Carte Bancaire La Carte Bancaire La puce est une sorte de petit ordinateur, La puce est une sorte de petit ordinateur, avec : avec : – – un processeur peu puissant qui permet un processeur peu puissant qui permet d'effectuer des calculs, d'effectuer des calculs, – – une m une mé émoire dont : moire dont : une partie est accessible en une partie est accessible en é écriture criture (enregistrement de l'historique des transactions), (enregistrement de l'historique des transactions), une autre en lecture seule, une autre en lecture seule, et enfin une derni et enfin une derniè ère en lecture cach re en lecture caché ée. e. La Carte Bancaire La Carte Bancaire 1967 : premi 1967 : premiè ères cartes de paiements res cartes de paiements 1971 : premier DAB (distributeur automatique de billets) 1971 : premier DAB (distributeur automatique de billets) 1980 : premiers TPE (terminaux de paiements 1980 : premiers TPE (terminaux de paiements é électroniques) lectroniques) 1984 : cr 1984 : cré éation du GIE CB ation du GIE CB 1992 : g 1992 : gé én né éralisation de la puce sur les cartes (320 bits) ralisation de la puce sur les cartes (320 bits) 1999 : affaire Humpich (yescard et clonage) 1999 : affaire Humpich (yescard et clonage) 2001 : am 2001 : amé élioration du syst lioration du systè ème de s me de sé écurit curité é (768 bits) (768 bits) Principe de fonctionnement Principe de fonctionnement Fonctionnement en trois Fonctionnement en trois é étapes tapes – – Authentification de la carte Authentification de la carte – – V Vé érification du code confidentiel rification du code confidentiel – – Authentification en ligne Authentification en ligne Principe de fonctionnement Principe de fonctionnement Authentification de la carte Authentification de la carte Envoi d’informations Authentification Numéro inconnu Principe de fonctionnement Principe de fonctionnement V Vé érification du code confidentiel rification du code confidentiel Code stocké dans la puce La carte vérifie le code entré Code valide Code erroné Principe de fonctionnement Principe de fonctionnement Authentification en ligne Authentification en ligne – – Seulement pour les montants importants Seulement pour les montants importants Envoi d’un nombre aléatoire X Renvoie f(K, X) Vérifie et donne autorisation II. L II. L’ ’affaire affaire Humpich Humpich II.1 II.1 – – La d La dé émarche de marche de Serge Serge Humpich Humpich a. a. Biographie succincte Biographie succincte b. b. Sa d Sa dé émarche marche N Né é à à Mulhouse en 1963 d'un Mulhouse en 1963 d'un p pè ère mineur re mineur Ing Ingé énieur INSA Lyon, nieur INSA Lyon, promotion 1986 promotion 1986 Exp Expé érience de Chef de Projet rience de Chef de Projet informatique dans la banque informatique dans la banque et l'industrie et l'industrie Biographie succincte Biographie succincte S Sa d a dé émarche marche Ing Ingé énieur en nieur en é électronique lectronique- -informatique informatique Cartes bancaires pas "inviolables" ou Cartes bancaires pas "inviolables" ou "infalsifiables" "infalsifiables" 4 ans de recherches 4 ans de recherches R Ré éalisation de son but alisation de son but Proposition d'am Proposition d'amé élioration du syst lioration du systè ème me II.2 II.2 – – Le commentaire Le commentaire d'arrêt d'arrêt a. a. Les faits Les faits b. b. La proc La procé édure dure c. c. Les probl Les problè èmes pos mes posé és s d. d. Les arguments des parties Les arguments des parties e. e. La d La dé écision rendue cision rendue Les faits Les faits D Dé écouverte : couverte : met met à à jour le fonctionnement jour le fonctionnement des terminaux de paiement des terminaux de paiement Juillet 1998 : Juillet 1998 : entre en relation avec le GIE entre en relation avec le GIE Cartes bancaires Cartes bancaires Apr Aprè ès plusieurs contacts : s plusieurs contacts : preuves preuves à à fournir fournir 4 ao 4 aoû ût 1998 : t 1998 : GIE Cartes bancaires porte GIE Cartes bancaires porte plainte contre Serge plainte contre Serge Humpich Humpich 17 septembre 1998 : 17 septembre 1998 : perquisitions et perquisitions et placement en garde placement en garde à à vue vue La proc La procé édure dure Premi Premiè ère instance re instance : : Tribunal de Grande Instance de Paris, 25 f Tribunal de Grande Instance de Paris, 25 fé évrier 2000 vrier 2000 – – Le tribunal fait droit Le tribunal fait droit à à GIE Carte Bancaire GIE Carte Bancaire – – Serge Serge Humpich Humpich interjette appel interjette appel R Ré étractation de tractation de Serge Serge Humpich Humpich – – Le parquet maintient l Le parquet maintient l’ ’appel appel Deuxi Deuxiè ème instance : me instance : Cour d Cour d’ ’appel de Paris, 18 d appel de Paris, 18 dé écembre 2000 cembre 2000 – – La cour d La cour d’ ’appel confirme le jugement appel confirme le jugement Les probl Les problè èmes pos mes posé és s Y Y’ ’a a- -t t- -il infraction sans volont il infraction sans volonté é de nuire? de nuire? Une intention innocente dispense Une intention innocente dispense- -t t- -elle elle de respecter la loi? de respecter la loi? Les arguments des parties Les arguments des parties Serge Serge Humpich Humpich – – Recherches effectu Recherches effectué ées sur un terminal non es sur un terminal non connect connecté é – – Aucune intention de nuire Aucune intention de nuire – – D Dé émarche similaire marche similaire à à celle d celle d’ ’un chercheur et un chercheur et non pas un pirate. non pas un pirate. Les arguments des parties Les arguments des parties GIE Carte Bancaire GIE Carte Bancaire – – Extraction de donn Extraction de donné ées d es d’ ’un terminal, un terminal, é él lé ément ment du syst du systè ème. me. – – Conscience d Conscience d’ ’acc accé éder der à à un syst un systè ème sans en me sans en avoir l avoir l’ ’autorisation. autorisation. – – Maintenu dans le syst Maintenu dans le systè ème afin de d me afin de dé écrypter crypter des donn des donné ées. es. – – Introduction de donn Introduction de donné ées dans le syst es dans le systè ème. me. – – Contrefa Contrefaç çon de cartes bancaires. on de cartes bancaires. La d La dé écision rendue cision rendue D Dé éclar claré é coupable pour: coupable pour: – – Contrefa Contrefaç çon ou falsification de cartes bancaires on ou falsification de cartes bancaires – – uploads/Finance/ affaire-humpich-contre-gie-cartes-bancaires-mardi-13-sept-2005.pdf
Documents similaires






-
25
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Mai 09, 2022
- Catégorie Business / Finance
- Langue French
- Taille du fichier 0.4526MB