Hackeři předvedli aplikaci pro Android, která dokáže ukrást data z bezkontaktních kreditek
LAS VEGAS (MEDIAFAX) - Počítačoví piráti na své hackerské konferenci Defcon v Las Vegas předvedli speciální software pro operační systém mobilních telefonů Android nazvaný NFCProxy, který dokáže ukrást data z kreditních karet a poté je rychle zneužít. Informoval o tom server Forbes.com.
Aplikace využívá platebních systémů pro smartphony jako je například Google Wallet.
Právě na losangeleské konferenci jeden z účasníků Eddie Lee předvedl, že jeho software dokáže jak ukrást, tak i zreplikovat data z jeho bezkontaktní kreditní karty s vestavěným RFID čipem, která umožňuje bezdrátové placení u speciálně vybavených terminálů bez nutnosti zadat PIN kód.
Pomocí svého telefonu Nexus S Lee zaplatil přímo během své přednášky na konferenci. Krátce poté jeho software získal potřebné údaje. "Právě jsem během pár minut skimmoval (nelegálně zkopíroval - pozn. red.), zneužil a použil něčí kreditní kartu. Je to opravdu jednoduché," pochlubil se hacker Lee.
Systém využívá hlavní slabiny bezkontaktní karty, která má být zároveň i její největší výhodou. Karta se totiž aktivuje sama v blízkosti platebního zařízení pomocí bezdrátového WI-FI připojení. Není teda třeba kartu vkládat do platebního zařízení či autorizovat platbu pomocí PIN kódu. Uživatel kartu, kterou může mít například v podobě speciální PIN karty přímo v mobilu, nemusí při platbě ani vytahovat z tašky či peněženky, čímž se platba urychlí. Hackerský software však při takové transakci získá potřebná data, využije je a při příští platbě se tváří, jako by potřebná data vysílala původní bezkontaktní platební karta.
Že jsou bezkontaktní platební karty velmi náchylné ke krádeži citlivých dat, varují odborníci už dlouho. Podvodník totiž může přečíst její údaje pomocí RFID čtečky, aniž by byl v bezprostředním kontaktu s obětí nebo její peněženkou. Zlodějům usnadňuje práci to, že tyto platební karty neobsahují jméno uživatele, PIN ani třímístné CVV (další způsob zabezpečení - pozn. red.).
V oběhu je přitom už na 100 milionů těchto karet, které nesou různé názvy - PayPass, ZIP, payWave a ExpressPay VISA, MasterCard, Discover či American Express. Také v Česku letos začal testovací provoz těchto typů platebních karet. Kvůli obavám ze zneužití je však výše plateb limitována, většinou bezkontaktně nelze zaplatit více než 500 korun.
Filip Sušanka, susanka@mediafax.cz
TNBiz.cz - Zprávy TNBiz jsou zpravodajským kanálem Televize Nova, TN.cz společnosti CET 21. TN.cz přináší zpravodajství z domácí i zahraniční ekonomiky a politiky.
Poslední zprávy z rubriky Investice:
Přečtěte si také:
Příbuzné stránky
- Neomezená data 2023 - mobilní tarify s neomezenými daty, neomezený internet do mobilu
- Ekonomika - Makroekonomika ČR 2020, data, novinky
- Vodafone tarify 2023, ceny volání a SMS, data. Přehled tarifů Vodafone
- O2 tarify 2023, ceny volání a SMS, data. Přehled tarifů O2
- T-Mobile tarify 2023, ceny volání a SMS, data. Přehled tarifů T-Mobile
- Investice, aktuální zprávy a online data
- Hackeři předvedli aplikaci pro Android, která dokáže ukrást data z bezkontaktních kreditek - Diskuze, názory, doporučení a hodnocení
- Hackeři předvedli aplikaci pro Android, která dokáže ukrást data z bezkontaktních kreditek
- Čínská policie zadržela 3 hackery, kteří ukradli kryptoměny za 87 mil. USD
- Uber: Hackeři ukradli data 57 miliónů lidí, firma platila 100 000 USD, aby se to nedostalo ven
- Hackeři ukradli uživatelům Xboxu miliony liber
- Obrovská krádež virtuálních měn. Hackeři ukradli 11 miliard korun
Prezentace
12.12.2024 Český trh zaplavily extrémně zlevněné Samsungy.
05.12.2024 K nejprodávanějšímu telefonu sezony tablet zdarma.
Okénko investora
Radoslav Jusko, Ronda Invest
Inflace v listopadu 2024: Jakou investiční strategii zvolit?
Miroslav Novák, AKCENTA
Olívia Lacenová, Wonderinterest Trading Ltd.
Černý pátek skončil, spotřebitelé utráceli více přes e-shopy, tržby v kamenných obchodech klesly
Štěpán Křeček, BHS
John J. Hardy, Saxo Bank
Petr Lajsek, Purple Trading
Ali Daylami, BITmarkets
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory