Šveicarai perspėja: bekontaktė mokėjimų kortelė pažeidžiama net ir su PIN apsauga

Bekontaktis atsiskaitymas – itin patogus mokėjimo už prekes ir paslaugas būdas. Mokant nedideles sumas, net nereikia įvesti PIN kodo, todėl atsiskaityti galima išties greitai. Žmonės dažnai baiminasi dėl saugumo – tačiau guodžia pats faktas, kad be PIN didesnių sumų pavogti tiesiog nepavyktų. Na, bent jau taip manoma – tačiau šveicarų mokslininkai surado rimtą saugumo spragą.

 Mokant nedideles sumas, net nereikia įvesti PIN kodo, todėl atsiskaityti galima išties greitai.<br> 123rf nuotr.
 Mokant nedideles sumas, net nereikia įvesti PIN kodo, todėl atsiskaityti galima išties greitai.<br> 123rf nuotr.
Daugiau nuotraukų (1)

Lrytas.lt

Sep 9, 2020, 4:04 PM

Bekontakčio atsiskaitymo technologija tobulinama nuo praeito amžiaus pabaigos. Ją naudoja visi didieji kortelių gamintojai, šią paslaugą siūlo kone kiekvienas bankas. Ir visi ja naudojasi. Žinoma, baimių dėl saugumo buvo visada. Žmonės noriai perka RFID signalus blokuojančias pinigines, kad kortelių nenukopijuotų skaitmeninio amžiaus kišenvagiai – o kai kurie bekontakčių kortelių išvis stengiasi vengti.

Tačiau mokslininkai iš Šveicarijos Federalinės technologijos instituto Ciuriche irgi manė, kad ši technologija yra saugi. Iš pavogtos ar surastos kortelės nedoriems žmonėms naudos mažai, nes didesniems pirkiniams vis tiek reikia PIN. Bet ar tikrai?

Šveicarų mokslininkai nusprendė tai patikrinti. Jie sukūrė modelį, kuris analizavo didžiausių gamintojų korteles. Visos pasirodė neblogai – išskyrus „Visa“. Šio gamintojo kortelės galimai naudoja nesaugų protokolą, kurį galima pergudrauti. Tai suprantantys vagys gali įsigyti ir labai brangius daiktus. Tiesa, ne viskas taip lengva.

Žinoma, mokslininkai visų detalių neišduoda, tačiau tokiai vagystei reikia dviejų telefonų su NFC technologija. Mokslininkai sukūrė specialią programėlę. Vienas telefonas nukopijuoja kortelės duomenis ir tą informaciją – skaitmeninį kortelės kloną – perduoda kitam telefonui. Dėl tos programėlės naudojamų gudrybių tuo antruoju telefonu tuomet galima atlikti ir didesnius mokėjimus, kuriems įprastai reikėtų PIN.

Mokslininkai šią nerimą keliančią sistemą išbandė su savo kortelėmis. „Apgaulė veikia su debeto ir kredito kortelėmis, išduotomis skirtingose šalyse, naudojančiose skirtingas valiutas“ – sako vienas iš tyrimo autorių Jorgeas Toro Pozo. Tačiau greitai nuramina – sukurti tokią programėlę nėra lengva. Be to, ši saugumo klaida gali būti ištaisyta labai greitai – net nereikėtų keisti kortelių ar atlikti žymių investicijų.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.