Pokud tomu zdrojovému článku (zběžný pohled) a problematice správně rozumím, nejde o to, že by se dal z telefonu přes NFC naklonovat čip platební karty a tím klonem pak libovolně platit a vybírat. Je ale možné v reálném čase přes internet mezi telefony přemostit komunikaci platební karty s terminálem - máte-li kartu fyzicky přiloženou k telefonu s příslušným softwarem, druhý propojený telefon můžete na jiném místě přiložit k platebnímu terminálu, komunikaci od terminálu přeposílat na fyzickou kartu u prvního telefonu a odpovědi karty zase zpět do terminálu - z pohledu terminálu to bude vypadat stejně jako přiložení fyzické karty, protože ta fyzická karta skutečně provede korektně všechny potřebné kryptografické operace... jen to díky internetovému přemostění neproběhne na vzdálenost centimetrů, ale třeba stovek km.
Právě že vůbec. Pokud máte kartu v peněžence u telefonu, tak stačí vyvolat přečtení platební karty jednorázově a hned zaplatit.
Teoreticky lze zkusit jestli telefon přes NFC čte nějakou kartu a pokud ano, tak okamžitě udělat aktivní platbu. Žádný čekání kvůli jedné kartě.
Takových napadených telefonů může mít útočník víc a prostě pustí na všech test na přítomnost karty a která se chytí, tak vzápětí zaplatí.
29. 8. 2024, 21:46 editováno autorem komentáře