• Авторизация


В мобильном приложении ТКС нашлось применение «уязвимости карт российских банков перед NFC-читалкой для Android» 22-10-2014 19:30 к комментариям - к полной версии - понравилось!


В приложении от банка «Тинькофф кредитные системы» для переводов между банковскими картами «Card 2 Card» нашлось место для применения «уязвимости», позволяющей с помощью смартфонов читать номер, дату экспирации и ряд последних транзакций с банковских карт с технологиями MasterCard PayPass и Visa payWave. Так, приложение «Card 2 Card», судя по скриншоту, позволяет читать данные с карты через радиоканал, что снимает необходимость ввода данных карты вручную:

Новость о том, что с помощью смартфонов с NFC можно читать данные карт с PayPass и payWave поразила рунет в сентябре. «Банки.ру» тогда писали, что «Бесконтактные карты российских банков оказались уязвимы перед бесплатной Android-программой».

В действительности, возможность чтения этих данных, судя по всему, не являлась каким-то хакерством, а является частью стандарта EMV.

Комментарий Roem.ru: мы в сентябре пытались получить экспертное мнение по этому вопросу и обращались, в том числе, и в пресс-службу ТКС, но комментария не получили. И вот.

http://roem.ru/2014/10/22/tcscardtocard110091/

вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник В мобильном приложении ТКС нашлось применение «уязвимости карт российских банков перед NFC-читалкой для Android» | rss_roemru_all - Roem.ru | Все материалы | Лента друзей rss_roemru_all / Полная версия Добавить в друзья Страницы: раньше»