la 07-09-2020 02:38 PM
Cercetătorii de la ETH Zurich au descoperit o vulnerabilitate a protocolului EMV Contactless al Visa ce permite decontarea unor sume ce depășesc limita impusă, fără solicitarea PIN-ului. EMV, protocolul internațional standard pentru plata SmartCard este folosit de peste 9 miliarde de carduri din toată lumea și totodată în peste 80% din tranzacțiile cu carduri din lume.
Atacul poate fi efectuat cu două telefoane Android, un card de credit contactless si o aplicație Android de tip proof-of-concept (PoC) dezvoltată special, care nu are nevoie de hack-uri sau privilegii root pentru a funcționa.
Telefoanele comunică prin WiFi unul cu celălalt, respectiv prin Near-Field-Communication (NFC) cu terminalul și cardul, explică cercetătorii. În urma conexiunii, se modifică un obiect cu date ale cardului (Card Transaction Qualifiers) care instruiește terminalul că verificarea PIN-ului nu este necesară, fiind deja realizată.
Echipa notează că acest tip de fraudă, testată și în afara laboratorului pe cardurile cercetătorilor, este dificil de observat, din moment ce a devenit o obișnuință ca plățile să fie realizate cu telefoanele.
Sursa - https://www.welivesecurity.com/2020/08/31/security-flaw-a...
Sau cum ar spune un coleg forumist, un mare consumator de plata contactless: Aoleo asta nu e bine!
la 07-09-2020 02:41 PM
la 07-09-2020 02:43 PM
la 07-09-2020 02:50 PM
la 07-09-2020 03:01 PM
la 07-09-2020 03:06 PM
la 07-09-2020 03:21 PM
la 07-09-2020 03:31 PM
la 07-09-2020 10:11 PM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor