Bankomatkarte mit NFC (Near Field Communication)
Geizhals » Forum » Finanzen » Bankomatkarte mit NFC (Near Field Communication) (44 Beiträge, 1321 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
......
Re(6): Bankomatkarte mit NFC (Near Field Communication)
22.06.2013, 11:29:06
1. wird nicht gefunkt, sondern NFC arbeitet mit Lastmodulation
2. ob nun im Klartext kommuniziert wird oder verschlüsselt ist egal, denn mit gewonnenen Daten aus Eavesdropping lässt sich ohnehin nichts anfangen.

Der Angriffsvektor ist nicht Eavesdropping sondern ein NFC-Proxy. Das heißt im Geschäft wird statt der Karte ein Smartphone mit passender Software vor das Lesegerät gehalten. Dieses hat eine Online-Verbindung zu einem zweiten Smartphone, welches an eine Karte gehalten wird. Die beiden Smartphones stellen vereinfacht gesagt das Bindeglied zwischen Terminal im Geschäft und der Karte dar. Somit kann Angreifer A im Geschäft bezahlen indem er das Handy zum Terminal hält, während Angreifer B in der U-Bahn sein Handy an Deine Gesäßtasche hält und so Deine Karte anzapft.

1. funktioniert das allerdings nur experimentell
2. muss das Timing exakt passen
3. sollte das dem Angestellten im Geschäft auffallen, dass der Angreifer ein Handy statt der Bankomatkarte zum Terminal hält.
4. funktioniert NFC nicht ausreichend zuverlässig über eine Distanz von 5cm - mit dem Handy also in der U-Bahn die Bankomatkarte in der Gesäßtasche anzuzapfen ist gar nicht so einfach.

Ich denke also es gibt einfachere Wege um an 25 Euro Gewinn zu kommen, als dieses aufwändige Szenario, das zwei Angreifer benötigt die noch dazu mit hoher Wahrscheinlichkeit dabei erwischt werden.

Da ist es immer noch einfacher dem Opfer gleich die Geldbörse zu klauen - da sind mit hoher Wahrscheinlichkeit mehr als nur 25 Euro drinnen, und außerdem kann man dann (wenn man schnell ist) ja noch schnell mit der Bankomatkarte dann wirklich um 25 Euro einkaufen gehen. Und die Gefahr beim "Taschlziehen" erwischt zu werden ist denke ich erheblich geringer, als bei dieser Variante hier aufzufliegen.


22.06.2013, 15:39 Uhr - Editiert von gunnarh, alte Version: hier
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung