Cracker demonstroval rizika bezkontaktních platebních karet

Kristin Paget minulý víkend předvedla, jakým způsobem je možné okrádat vlastníky bezkontaktních platebních karet. Nebezpečí zneužití je jasné už z principu platby, která probíhá bez autorizace majitele karty, avšak výrobci karet vždy rizika označovali za nedůležitá.

Kristin Paget si pořídila jednoduchou RFID čtečku, se kterou získala informace z platební karty dobrovolníka. Tento útok jde snadno učinit i na větší vzdálenost, pokud máte výkonnější čtečku. Není tedy pravda, že karta musí být v naprosté blízkosti. Jedinou možnou ochranu představují speciální kovové kryty, jež kartu odstíní.

Následně bylo veřejnosti předvedeno, jak jsou údaje získané z karty nahrány na magnetický pásek „prázdné“ karty. Tento částečný klon původní karty pak šlo použít k provedení bezhotovostní platby.

Skutečný útok by ale vyžadoval složitější koordinaci. Karta totiž při každém bezdrátovém přečtení vygeneruje nový kód CVV. Tyto kódy pak musejí být použity ve správném pořadí. Při realizaci, kterou si lze například představit na autobusovém či vlakovém nádraží, by jeden útočník četl karty a druhý mezitím vybíral peníze.

Karetní společnosti každopádně tvrdí, že za několik let provozu nemají záznamy o žádných podvodech.

Exit mobile version