Vlákno názorů k článku
Hackeři skrze NFC v mobilech klonovali platební karty Čechů a vybírali peníze z bankomatů od Smazaný profil - Právě že vůbec. Pokud máte kartu v peněžence...

  • Článek je starý, nové názory již nelze přidávat.
  • 29. 8. 2024 21:45

    Smazaný profil

    Právě že vůbec. Pokud máte kartu v peněžence u telefonu, tak stačí vyvolat přečtení platební karty jednorázově a hned zaplatit.
    Teoreticky lze zkusit jestli telefon přes NFC čte nějakou kartu a pokud ano, tak okamžitě udělat aktivní platbu. Žádný čekání kvůli jedné kartě.

    Takových napadených telefonů může mít útočník víc a prostě pustí na všech test na přítomnost karty a která se chytí, tak vzápětí zaplatí.

    29. 8. 2024, 21:46 editováno autorem komentáře

  • 29. 8. 2024 21:41

    Smazaný profil

    Chápu to úplně stejně. Dle obrázku v článklu a videa je vidět, že je to čistý relay útok - čili prodloužení dosahu kartu přes síť.

    To znamená, infikovaný telefon oběti čte kartu oběti a přeposílá tuto informaci útočníkovi na jeho telefon s NFC,

  • 28. 8. 2024 20:56

    P_V

    To jsem se také domníval, ale asi ne. To by podvodník musel být dlouhou dobu v pohotovosti u terminálu nebo bankomatu, aby vystihl okamžik, kdy oběť drží kartu u telefonu. To by bylo dost nápadné.

  • 28. 8. 2024 17:23

    Jih

    Pokud tomu zdrojovému článku (zběžný pohled) a problematice správně rozumím, nejde o to, že by se dal z telefonu přes NFC naklonovat čip platební karty a tím klonem pak libovolně platit a vybírat. Je ale možné v reálném čase přes internet mezi telefony přemostit komunikaci platební karty s terminálem - máte-li kartu fyzicky přiloženou k telefonu s příslušným softwarem, druhý propojený telefon můžete na jiném místě přiložit k platebnímu terminálu, komunikaci od terminálu přeposílat na fyzickou kartu u prvního telefonu a odpovědi karty zase zpět do terminálu - z pohledu terminálu to bude vypadat stejně jako přiložení fyzické karty, protože ta fyzická karta skutečně provede korektně všechny potřebné kryptografické operace... jen to díky internetovému přemostění neproběhne na vzdálenost centimetrů, ale třeba stovek km.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).