Mediafax (Mediafax)
Investice  |  29.7.2012 13:53:46

Hackeři předvedli aplikaci pro Android, která dokáže ukrást data z bezkontaktních kreditek


LAS VEGAS (MEDIAFAX) - Počítačoví piráti na své hackerské konferenci Defcon v Las Vegas předvedli speciální software pro operační systém mobilních telefonů Android nazvaný NFCProxy, který dokáže ukrást data z kreditních karet a poté je rychle zneužít. Informoval o tom server Forbes.com.

Aplikace využívá platebních systémů pro smartphony jako je například Google Wallet.

Právě na losangeleské konferenci jeden z účasníků Eddie Lee předvedl, že jeho software dokáže jak ukrást, tak i zreplikovat data z jeho bezkontaktní kreditní karty s vestavěným RFID čipem, která umožňuje bezdrátové placení u speciálně vybavených terminálů bez nutnosti zadat PIN kód.

Pomocí svého telefonu Nexus S Lee zaplatil přímo během své přednášky na konferenci. Krátce poté jeho software získal potřebné údaje. "Právě jsem během pár minut skimmoval (nelegálně zkopíroval - pozn. red.), zneužil a použil něčí kreditní kartu. Je to opravdu jednoduché," pochlubil se hacker Lee.

Systém využívá hlavní slabiny bezkontaktní karty, která má být zároveň i její největší výhodou. Karta se totiž aktivuje sama v blízkosti platebního zařízení pomocí bezdrátového WI-FI připojení. Není teda třeba kartu vkládat do platebního zařízení či autorizovat platbu pomocí PIN kódu. Uživatel kartu, kterou může mít například v podobě speciální PIN karty přímo v mobilu, nemusí při platbě ani vytahovat z tašky či peněženky, čímž se platba urychlí. Hackerský software však při takové transakci získá potřebná data, využije je a při příští platbě se tváří, jako by potřebná data vysílala původní bezkontaktní platební karta.

Že jsou bezkontaktní platební karty velmi náchylné ke krádeži citlivých dat, varují odborníci už dlouho. Podvodník totiž může přečíst její údaje pomocí RFID čtečky, aniž by byl v bezprostředním kontaktu s obětí nebo její peněženkou. Zlodějům usnadňuje práci to, že tyto platební karty neobsahují jméno uživatele, PIN ani třímístné CVV (další způsob zabezpečení - pozn. red.).

V oběhu je přitom už na 100 milionů těchto karet, které nesou různé názvy - PayPass, ZIP, payWave a ExpressPay VISA, MasterCard, Discover či American Express. Také v Česku letos začal testovací provoz těchto typů platebních karet. Kvůli obavám ze zneužití je však výše plateb limitována, většinou bezkontaktně nelze zaplatit více než 500 korun.

Filip Sušanka, susanka@mediafax.cz

Hodnocení článku: 10 | 8 | 6 | 4 | 2 | 0

Diskuze, názory na téma Hackeři předvedli aplikaci pro Android, která dokáže ukrást data z bezkontaktních kreditek (12)

30.07. 16:10  Skimming (Toscali)
30.07. 15:34  Skimming (Toscali)
30.07. 14:40  Skimming (hacker)
30.07. 13:49  Skimming (Toscali)
30.07. 13:36  Skimming (hacker)

Poslední zprávy z rubriky Investice:

Út 14:23  Kurzovní lístek ČNB na úterý 21.05.2013 Redakce (Kurzy.cz)
Út 13:18  Pohled na výběr akcií v dnešní době Research (Proinvestory.cz)
Út 12:12  Sója poskočila na devítitýdenní maximum Colosseum a.s. (Colosseum a.s.)
Út 12:05  Zlato v 1.Q.2013, divergence a centrální banky diverzifikují Rastislav Trecák (G&S SOLUTIONS)

Přečtěte si také:




Tagy: aplikace android kurzy cz


Zobrazit sloupec 

Kalkulačky

Výpočet čisté mzdy

Přídavky na dítě

Příspěvek na bydlení

Rodičovský příspěvek

Sociální příplatek

Životní minimum

Hypoteční kalkulačka

Důchodová kalkulačka

Banky a Bankomaty

Úrokové sazby

Běžné účty

Hypotéky

Stavební spoření

Podílové fondy

Česká spořitelna

Poštovní spořitelna

Směnárny

Pojištění

Povinné ručení

Penzijní připojištění

Penzijní fondy

Investice

Makroekonomika - ČNB

Základy FOREX

Alternativní investice

Opce Emise

Podnikání

Obchodní rejstřík

Regiony - Praha, Brno

Ochranné známky

Finanční katalog

Finanční úřady

Zákony

Zákoník práce

Občanský Zákoník

Další odkazy

Úřad práce, Praha, Brno

Telefony a SMS

Auto - TÜV spolehlivost

Zlato online, Stříbro, Ropa

Ekonomika, Svět, Evropa

Burza - ČEZ

Kurs měn Euro Dolar


Obsah sekce2

Akcie v ČR

Akcie ve světě

Dluhopisy

Měny-forex

Komodity

Makroekonomika

Podílové fondy

Škola obchodníka

Alternativní investice

BIG EXPERT

Okénko investora

Zájezdy

Recenze hotelů

Kréta - Řecko

Rhodos - Řecko

Hurghada - Egypt

Alanya - Turecko

Mallorca - Španělsko

Istrie - Chorvatsko

Lyžování

Zájazdy.sk

English version

Czech currency

Prague stock exchange

Trademarks

Partneři

Kurzy Online SK

Jak podnikat

Hry na mobil Logotip

AliaWeb

Kontakty

Reklama

HTML kódy pro web

RSS kanály

Mapa webu


Kurzy.cz patička

Copyright © 2000 - 2013

Kurzy.cz, spol. s r.o., AliaWeb, spol. s r.o.

ISSN 1801-8688, Tel. 241 485 232-234.

Ochrana údajů