Сказки о безопасности. Проблема NFC.

Сказки о безопасности. Проблема NFC.

На совещании у советника службы имперской безопасности обсуждался странный вопрос. Вернее, вопрос был обычным «Воруют», но было неясно как именно воруют, а уж тем более неясно кто ворует.

А начиналось все с обычного обращения банковской службы безопасности по поводу воровства с карт, оборудованных технологиями бесконтактной передачи данных.

Но как?

Этот вопрос не давал покоя эксперту по новым технологиям передачи данных.

На совещании он попросил помощи у советника.

— Мне нужен человек, который сможет искать информацию на «темной» стороне. Тот, кто сможет осуществлять поиск по всяческим биржам злоумышленников. Увы, я тут бессилен.

— Хорошо, Макс. Ничего страшного. Хорошо, что вы сами понимаете вашу слабость и не пытаетесь это скрыть. В помощь вам мы направим специальных агентов, которые занимаются именно такими проблемами.

Прошла неделя.

— Господин советник! Есть новости о взломе NFC. Увы, прогресс не стоит на месте. В продаже появилось устройство, предназначенное для массового копирования данных с бесконтактных карт. Причем самое опасное что стоит оно не так дорого и уже свободно продается. Оно способно считывать любые бесконтактные карты с расстояния до 8 см.

— И что вы предлагаете делать?

— Начать изготавливать футляры для бесконтактных карт.

— Вы серьезно?

— Вполне. Другого выхода я не вижу! Ведь такое устройство можно замаскировать под что угодно, например, установить его у кассы супермаркета, и пока люди проходят в очереди, считывать данные с карт. Или в метро, возле турникетов, рядом с настоящим считывателем, на входе в крупный ТРЦ, в общем в любом месте где хороший поток людей с деньгами и карточками. Утром поставил, вечером снял, скопировал все данные, зарядил, поставил в другом месте. Красота!

— Да! Другого выхода я пока не вижу. Срочно приступить к выпуску чехлов и их рекламе. Вы правы. Благодарю за службу!

Увы, такое преступление уже реальность, а не сказка. И подобные устройства уже продаются всего за несколько сотен долларов. Причем это сегодня, а что будет завтра?

Теоретически преступник, имеющий при себе мобильный считыватель радиочипа карты, может поднести его к вашей сумке где, лежит карта, и без вашего согласия снять с нее, пусть даже небольшую сумму. Если такой злоумышленник прогуляется по толпе, то сумма, похищенная им может быть огромной. Для этого достаточно приобрести платежный терминал, привязать его к счету подставного лица и после обналичить «выручку». Такого преступника почти невозможно взять с поличным, если он сработает быстро и в команде. 

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Владимир Безмалый

О безопасности и не только

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS