Złamano “zabezpieczenia” kart zbliżeniowych!

Karty zbliżeniowe pozwalają na dokonywanie niewielkich płatności (zazwyczaj do 50 zł) bez konieczności podawania kodu PIN. Wystarczy zbliżyć kartę do czytnika i… już. Zapewniano nas, że to bezpieczne rozwiązanie. Niestety, okazało się to nieprawdą.
Zamiast Payphone (automat telefoniczny) będzie Phone pay (telefon płaci)
Zamiast Payphone (automat telefoniczny) będzie Phone pay (telefon płaci)
Wystarczy telefon z NFC...

Wystarczy telefon z NFC…

Śledztwo przeprowadził brytyjski Channel 4 News, a właściwie zlecił je firmie viaForensics. Jak się okazuje, wystarczy telefon z czytnikiem NFC i odpowiednia aplikacja, by ukraść twoje pieniądze. Zbliżając taki telefon do twojego portfela, odczytuje on numer karty, datę wygaśnięcia i nazwisko posiadacza. Wszystko w niezaszyfrowanej formie.

Oznacza to, że mając te dane, możemy dokonywać transakcji znacznie przekraczających nałożony limit na metodę zbliżeniową. Niektóre sklepy wymagają co prawda kodu PIN karty lub kodu CVV lub CSC. Te informacje nie są transmitowane przez kartę zbliżeniową. Jednak nie wszystkie sklepy stosują takie zabezpieczenia.

Warto dodać, że karty nie wszystkich banków są podatne na atak. Niektóre banki stosują dodatkowe zabezpieczenia,

Więcej:e-handelluki