Продемонстрировано чтение кредитных карт при помощи смартфона с NFC

Опубликовано: 27 июня 2012 г., среда


Томас Шкора (Thomas Skora), исследователь безопасности из Германии, представил приложение для платформы Android, способное читать содержимое бесконтактных кредитных карт. Для создания канала связи задействован стандартный беспроводной стек NFC (Near Field Communications), используемый для обмена данными в пределах малого радиуса действия. Код приложения опубликован на GitHub.

Приложение было успешно протестировано для сбора детальной информации с кредитных карт PayPass Mastercard, но также работает и с другими платёжными системами, такими как GeldKarte, пользующимися популярностью в Германии. В процессе демонстрации удалось считать номер карты, срок действия, информацию о транзакциях, идентификаторы торговых систем. По словам разработчика, создавая приложение он не преследовал злонамеренных целей, а лишь попытался продемонстрировать незащищённость бесконтактных платёжных систем и способность организации атаки при помощи обычного смартфона с поддержкой NFC.

Атаки на бесконтактные кредитные карты не являются новинкой, но в данном случае для организации доступа, вместо специализированных устройств, оказалось достаточно стека NFC. Малый радиус действия NFC (порядка 10 см.) ограничивает условия совершения атаки и не позволяет организовать сбор данных в глобальных масштабах. Тем не менее, компания Google сочла приложение опасным и удалила android-nfc-paycardreader из Android Market, откуда некоторое время можно было загрузить готовую сборку. После удаления, автор приложения разместил APK пакет на стороннем сервере.

Дополнительно можно отметить обнаружение в NFC-стеке ядра Linux пяти удалённо эксплуатируемых переполнений буфера, которые можно использовать для организации выполнения кода через отправку на устройство жертвы специально оформленных пакетов с полями некорректной длины. Положительным моментом является то, что NFC-стек интегрирован в ядро Linux относительно недавно и ещё не получил распространения. Для решения проблемы представлен патч, но авторы патча предупреждают, что проблема имеет системный характер и требует для своего решения более глобальной переработки кода.

Дополнение: проект paycardreader удалён с GitHub, но код можно найти в форках Git-репозитория.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Новый сервис Mastercard: выдача наличных из банкомата без карты и счета

Mastercard представил сервис Mastercard Cash Pick-Up, который позволяет получить деньги из банкомата без наличия карты или банковского счета. дальше »

Биометрические EMV карты с функцией сканирования отпечатков пальцев

Благодаря датчику отпечатка пальца, размещенному непосредственно на карте, оплата с помощью EMV карт стала ещё удобнее: для осуществления платёжной транзакции достаточно просто коснуться карты, без необходимости ввода ПИН-кода на клавиатуре POS терминала. дальше »

Mastercard будет использовать блокчейн в своей платежной инфраструктуре

Компания уже подала соответствующую заявку в Бюро по патентам и товарным знакам США. дальше »

Обнаружена новая модификация мобильного троянца, похищающего банковские данные

Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера — то есть научился записывать нажатия клавиш на устройстве. дальше »

Фишинговый сайт PayPal запрашивает у пользователей селфи с паспортом в руках

Мошенник, стоящий за этой операцией, использует спам, чтобы привлечь пользователей к фишинговй странице, размещенной на взломанном сайте из Новой Зеландии. дальше »

В. Бутерин про ICO: «Мы находимся в пузыре»

Основатель блокчейн-платформы Ethereum Виталик Бутерин в интервью израильской газете TheMarker рассказал о неустойчивости рынка ICO. По его словам, многие проекты на этом поприще потерпят неудачу, а инвесторы потеряют деньги. дальше »

В Японии финансовые услуги будут переведены на блокчейн

Крупная японская компания Fujitsu заключила сотрудничество с Ассоциацией банкиров страны. дальше »

Криптобиржа BTCC прекратит торги в Китае с 30 сентября

Криптовалютная биржа BTCC (Шанхай) объявила о прекращении работы на территории Китая с 30 сентября. С настоящего момента старейшая площадка остановит регистрацию новых пользователей. дальше »

В Южной Корее ужесточат операции с криптовалютами и ICO

В воскресенье Комиссия по регулированию рынков финансовых услуг Южной Кореи (FSC) провела встречу рабочей группы для обсуждения актуальных вопросов, касающихся соблюдения порядка и законности при проведении операций с криптовалютами. дальше »

С Mastercard любители спорта смогут оплачивать покупки умными часами Fitbit

Компания Mastercard объявила, что бесконтактная технология оплаты появилась в первой модели умных часов компании Fitbit — Fitbit Ionic. дальше »