-
Data: 2018-07-07 17:27:07
Temat: Re: Czy zbliżeniówki są już bezpieczne? ;)
Od: Dawid Rutkowski <d...@w...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu sobota, 7 lipca 2018 00:29:15 UTC+2 użytkownik MarcinF napisał:
> W dniu 2018-07-06 o 10:44, Dawid Rutkowski pisze:
>
> > Płatniczej w terminalu za pomocą telefonu, który prześle do terminala dane
odczytane telefonem - tym, czy innym i przesłane netem - z czyjejś karty.
> > Z racji nieznajomości przez złodzieja PIN ryzyko jest do 50zł oraz jednej
transakcji dla danej karty.
> > Taka jest niestety dziura w pikaczu - ktoś nie pomyślał, żeby to był challenge i
żeby dane były szyfrowane kluczem z terminala, tylko zrobił prostacko - karta na
żądanie terminala (czy też telefonu) wysyła komplet danych potrzebnych do wykonania
transakcji - a dopiero potwierdzenie ich przez terminal, które już jest szyfrowane
(stąd ryzyko tylko jednej transakcji) powoduje, że chip w karcie generuje kolejny
zestaw danych.
>
> Po tym co napisałeś poprzednio wystraszyłem się, że "połowa ludzi" może
> okradać posiadaczy kart zbliżeniowych, i bardzo zastanowiło mnie czemu
> tak się nie dzieje :)
> Teoretyczny atak o którym teraz piszesz jest znany od dawna, ale czy
> możesz przytoczyć jakikolwiek potwierdzony przykład?
Mogą o tyle, że mają sprzęt.
Oprogramowania raczej z google play za darmo nie ściągniesz gotowego ;P
Ale open source'owy "czytnik kart bankowych" jest dostępny, oczywiście ze źródłami.
Przykładu nie mam, ale banki chwalić się tym nie będą.
Luka jest ewidentna, na szczęście nie jest łatwa do wykorzystania.
Atak trudny a zysk mały.
Ciekawe, czy wzięli się za jej usunięcie - trzeba by zmienić protokół (oczywiście w
okresie przejściowym będą dostępne oba) oraz wymienić karty i terminale. Karty to
łatwe, 3 do 5 lat (np. w db, jak KNF kazał udostępnić wyłączanie pikacza, to nie
dość, że udostępnili rok później niż był nakaz, to się okazało, że w mojej karcie nie
można wyłączyć - dopiero po wznowieniu), ale ile żyje terminal?
Następne wpisy z tego wątku
- 07.07.18 21:20 MarcinF
- 08.07.18 08:16 xbartx
- 08.07.18 16:18 RadoslawF
- 08.07.18 22:13 xbartx
- 08.07.18 23:43 Animka
- 09.07.18 08:17 Miroo
- 09.07.18 13:33 Dawid Rutkowski
- 09.07.18 14:00 Dominik Ałaszewski
- 09.07.18 14:42 Kris
- 11.07.18 05:19 RadoslawF
- 11.07.18 10:31 J.F.
- 11.07.18 10:42 Pete
- 11.07.18 14:14 J.F.
- 11.07.18 17:08 Pete
- 11.07.18 19:44 J.F.
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka