REKLAMA
TYLKO U NAS

Przestępcy skanują karty zbliżeniowe? "To obecnie niemożliwe"

Wojciech Boczoń2013-11-22 08:54analityk Bankier.pl
publikacja
2013-11-22 08:54

"Karty zbliżeniowe MasterCard to produkt bezpieczny. Przestępcom nigdy nie udało się złamać systemu zabezpieczeń, a dokonanie transakcji skradzionymi danymi jest niemożliwe" - napisała organizacja MasterCard w odniesieniu do artykułu "Karty zbliżeniowe są bezpieczne, ale... lepiej kup etui"

Od wielu miesięcy trwa gorąca dyskusja na temat kart zbliżeniowych. Część klientów jest oburzona faktem, że banki wydają im karty bezstykowe, nie pytając ich nawet o zdanie. Inni po serii artykułów w internecie, mają poważne wątpliwości co do bezpieczeństwa danych na kartach. W internecie krążą filmy o tym, jak hakerom za pomocą specjalnych urządzeń udało się odczytać zdalnie część danych z karty zbliżeniowej.


MasterCard: przestępcom nigdy nie udało się złamać systemu PayPass


Statystyki pokazują jednak, że przestępcy nie zawracają sobie głowy technologią zbliżeniową. "Fraudy" na kartach to nadal "tradycyjne" klonowanie kart (skimming), czy dokonywanie transakcji kartami skradzionymi. Organizacja płatnicza MasterCard po raz kolejny postanowiła zająć stanowisko w sprawie bezpieczeństwa kart zbliżeniowych. W nadesłanym nam wczoraj komentarzu napisano:

"W codziennych sytuacjach, takich jak przejazd tramwajem, zakupy w centrum handlowym czy kolacja w restauracji, złamanie zabezpieczeń kart zbliżeniowych poprzez ich skopiowanie i dokonanie transakcji skradzionymi danymi nie jest obecnie możliwe. W Polsce codziennie wykonuje się miliony transakcji przy użyciu kart zbliżeniowych - przestępcom nigdy nie udało się złamać tego systemu.

Każda transakcja jest chroniona przez unikalny kod bezpieczeństwa, który nie może zostać ponownie wykorzystany do zrealizowania innych transakcji. Karty zbliżeniowe oparte są na technologii mikroprocesorowej, a transakcje nimi wykonane są przetwarzane w tej samej światowej sieci, co operacje wykonywane tradycyjnymi kartami. Warto również pamiętać, że nazwisko posiadacza karty i 3-cyfrowy numer na jej odwrocie, który jest wykorzystywany do zakupów internetowych, nie mogą zostać odczytane przez czytnik w trybie zbliżeniowym."


Strach ma wielkie oczy


Także banki oraz sama Komisja Nadzoru Finansowego zapewniają, że zdalne odczytanie danych z karty płatniczej jest teoretycznie możliwe, ale w praktyce raczej niewykonalne. A nawet jeśli komuś uda się odczytać takie dane, to niewiele z nimi zrobi. Nie wystarczą do przeprowadzenia transakcji w internecie, a tym bardziej do sklonowania karty. Do każdej transakcji zbliżeniowej generowany jest bowiem jednorazowy, unikalny kod CVV. Nawet jeśli przestępca jakimś cudem sklonuje kartę, to dokona za jej pomocą tylko jednej transakcji do kwoty nie większej niż 50 zł. Potem będzie musiał podać PIN.

Wokół kart zbliżeniowych narosło wiele mitów, które powielane są przez media. Te o hakerach ocierających się w zatłoczonych autobusach o pasażerów można między bajki schować. W praktyce nie odnotowano jeszcze takich przypadków. Nie oznacza to jednak, że karty zbliżeniowe to produkt idealny. Mają bowiem kilka wad. Chociażby to, że łatwo wejść w niedozwolony debet na koncie, bo karta nie komunikuje się z bankiem w celu sprawdzenia stanu środków i przepuszcza transakcję automatycznie. Dodatkowo, jeśli zgubimy kartę, osoba nieuprawniona będzie mogła dokonać nią kilku transakcji na kwoty do 50 zł bez podawania kodu PIN. I to są realne zagrożenia dla naszej gotówki.

Wojciech Boczoń,


Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Nawet 6 miesięcy za 0 złotych
Nawet 6 miesięcy za 0 złotych

Komentarze (9)

dodaj komentarz
~SAFE POCKET
Polecamy etui ochronne SAFE POCKET
~IDBlock
Sam fakt, że możliwe jest zeskanowanie karty powinno nas przestrzec przed ich używaniem lub skłonić do ich lepszej ochrony. Karty zbliżeniowe nie są doskonałe i dobrze zdać sobie z tego sprawę z ich niedoskonałości i zagrożeń jakie niosą.

IDBlock
~SAFE POCKET
Polecamy etui ochronne SAFE POCKET, proste, tanie i przede wszystkim skuteczne rozwiązanie.
~gh
No wlasnie przepuszcza transakcje przy kasie totak jak bym zostal okradziony wiec na ch.. mi taka karta
~Sławek
Ale bezprzewodowa kontrola przemieszczania się osób (kto, z kim!, gdzie!, co kupuje a gdzie go nie ma) jest dzięki tym zbliżeniówkom w pełni możliwa, prawda? To zwykły bezprzewodowy, precyzyjny identyfikator i nie ma nad tym żadnej ochrony prawnej! Bo tu prawo telekomunikacyjne nie działa (tak jak to jest w przypadku telefonii komórkowej).Ale bezprzewodowa kontrola przemieszczania się osób (kto, z kim!, gdzie!, co kupuje a gdzie go nie ma) jest dzięki tym zbliżeniówkom w pełni możliwa, prawda? To zwykły bezprzewodowy, precyzyjny identyfikator i nie ma nad tym żadnej ochrony prawnej! Bo tu prawo telekomunikacyjne nie działa (tak jak to jest w przypadku telefonii komórkowej). Przecież do wprowadzenia szybkich transakcji równie dobrze wystarczyłyby karty stykowe (transakcje bez PINu) - rozwiązanie łatwiejsze do wdrożenia, więc czemu zdecydowano się na bezprzewodowe? Bo można stworzyć niechronione bazy danych dot. lokalizacji i zwyczajów ludzi (nie tylko tych zakupowych).
~Z.
Trafiłeś w samo sedno! Od samego początku o to chodzi!
Pozdrawiam,
Z.
~KSMS
Bank ma obowiązek zwrócić kwotę z transakcji bez autoryzacji (zbliżeniowej), możemy się jej wyprzeć nawet jeśli ją przeprowadziliśmy:) Trzeba się tylko powołać na odpowiedni przepis. Ale tu o tym ANI SŁOWA!!! Problem poruszany szeroko na niebezpiecznik.pl. Są też podane sposoby jak usunąć chipy z kart (teraz nie możliwości dostać Bank ma obowiązek zwrócić kwotę z transakcji bez autoryzacji (zbliżeniowej), możemy się jej wyprzeć nawet jeśli ją przeprowadziliśmy:) Trzeba się tylko powołać na odpowiedni przepis. Ale tu o tym ANI SŁOWA!!! Problem poruszany szeroko na niebezpiecznik.pl. Są też podane sposoby jak usunąć chipy z kart (teraz nie możliwości dostać karty "niezbliżeniowej").
Pozdrawiam.
~jj
Pierdu, pierdu... Zwłaszcza przy transakcjach typu offline największe znaczenie ma wasz unikalny kod nie do złamania.
~realne zagrożenia
"łatwo wejść w niedozwolony debet na koncie, bo karta nie komunikuje się z bankiem w celu sprawdzenia stanu środków i przepuszcza transakcję automatycznie. Dodatkowo, jeśli zgubimy kartę, osoba nieuprawniona będzie mogła dokonać nią kilku transakcji na kwoty do 50 zł bez podawania kodu PIN. I to są realne zagrożenia dla naszej "łatwo wejść w niedozwolony debet na koncie, bo karta nie komunikuje się z bankiem w celu sprawdzenia stanu środków i przepuszcza transakcję automatycznie. Dodatkowo, jeśli zgubimy kartę, osoba nieuprawniona będzie mogła dokonać nią kilku transakcji na kwoty do 50 zł bez podawania kodu PIN. I to są realne zagrożenia dla naszej gotówki."

Powiązane: Karty

Polecane

Najnowsze

Popularne

Ważne linki