Бесконтактные карты российских банков оказались уязвимы перед бесплатной Android-программой

Дата публикации: 26.09.2014 12:23 Обновлено: 26.09.2014 12:35
6 026
Время прочтения: 1 минута
Источник
Banki.ru

При помощи приложения EMV NFC Pay Card Reader, доступного в Google Play, можно по прикосновению читать данные о трансакциях карт PayPass и PayWave российских банков. Об этом пишет TJournal.

Как отмечает издание, при проверке данное приложение без какой-либо авторизации отобразило список совершенных трансакций на смартфоне. В информации об операциях говорилось только о номере карты, дате и сумме совершенного платежа, но не о назначении.

Отмечается, что данная уязвимость затронула только те карты, которые были выпущены российскими банками. Американские и европейские кредитки уязвимость не затронула, поэтому, скорее всего, проблема кроется в настройках безопасности отечественных банков.

Согласно информации сообщества сервиса микроблогов Friendfeed, таким образом можно прочитать данные не только по бесконтактным, но и по обычным трансакциям, совершенным без NFC. 

Некоторые пользователи сообщили, что приложение показало им не все трансакции, а только часть. Для зарубежных карт информация в приложении не отображалась. 

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

А в чём конкретно уязвимость, если информация о карте должна считываться для совершения платежа, а информация о транзакциях обезличена и считывается в соответствии с требованиями стандарта EMV (читайте комментарии в статье- источнике)
1

Gudini
26.09.2014 12:58
жареный заголовок
0

p*******@gmail.com
26.09.2014 13:07
Gold Visa от альфа банка транзакции не показала, а мастер кард (gold) показал в приложении.
Кто-то тут не соблюдает стандарты, вопрос кто? )
0

Материалы по теме