Ook contactloze betaalkaarten zijn af te luisteren

Afluisteren zonder contact
Na al het gedoe rond skimmen dachten de banken slim te doen door het hele contactpunt er tussenuit te halen, blijkt dat ook weer te kraken!

Contactloze kaarten zijn al een tijdje in opkomst. Deze smartcards werken in weze hetzelfde als de magneetstrip en gouden contacten op onze pinpas, alleen hoef je ze dan alleen maar even tegen een ontvangertje te houden om ze te laten werken. Denk hierbij aan de OV-chipkaart of toegangskaarten voor bepaalde attracties. Maar ook credit- en bankpassen gaan steeds meer die kant op.

Nu heeft Thomas P. Diakos, een onderzoeker van de University of Surrey, gekeken naar hoe veilig die dingen precies zijn. Idealiter zijn ze van een afstand van meer dan 10 centimeter niet meer te lezen, maar met relatief goedkope apparatuur wist hij dat op te rekken naar 45 centimeter, zo meldt de BBC.

Dat is genoeg afstand om de apparatuur in een rugzak of iets dergelijks te verbergen, en zo zonder op te vallen talloze transacties af te luisteren. Het enige geluk is dat in Groot-Brittannië de kaarten verplicht zijn om een vorm van versleuteling te gebruiken bij de communicatie tussen kaart en ontvanger. Maar het is natuurlijk slechts een kwestie van tijd totdat ook die sleutel gekraakt wordt en op de zwarte markt belandt, geeft Diakos aan.

3 reacties

  1. Beetje kort door de bocht dit artikel, er zijn 2 varianten van contactloze betalingen, Magstripe Contacless en EMV Contactless. Eerst genoemde variant is de makkelijkste en idd erg snel te kraken, echter…..Visa PayPass en MasterCard PayWave gebruiken de EMV standaard, waarbij de chip cryptografische berekeningen maakt die vergelijkbaar zijn aan een contact chip betaal product, en dus waaaaaanzinnig moeilijk, eigenlijk niet te kraken zijn, en zeker niet “af te luisteren” en al zijn ze dat dan kan je wat je afgeluisterd hebt nog niet gebruiken…..MAW onzin artikel…..

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *