- PVSM.RU - https://www.pvsm.ru -

В мобильном приложении ТКС нашлось применение «уязвимости карт российских банков перед NFC-читалкой для Android»

В приложении от банка «Тинькофф кредитные системы» для переводов между банковскими картами «Card 2 Card» нашлось место для применения «уязвимости [1]», позволяющей с помощью смартфонов читать номер, дату экспирации и ряд последних транзакций с банковских карт с технологиями MasterCard PayPass и Visa payWave. Так, приложение «Card 2 Card», судя по скриншоту, позволяет читать данные с карты через радиоканал, что снимает необходимость ввода данных карты вручную:

В мобильном приложении ТКС нашлось применение «уязвимости карт российских банков перед NFC читалкой для Android»

Новость о том, что с помощью смартфонов с NFC можно читать данные карт с PayPass и payWave поразила рунет в сентябре. «Банки.ру» тогда писали, что «Бесконтактные карты российских банков оказались уязвимы перед бесплатной Android-программой [2]».

В действительности, возможность чтения этих данных, судя по всему, не являлась [1] каким-то хакерством, а является частью стандарта EMV.

Комментарий Roem.ru: мы в сентябре пытались получить экспертное мнение по этому вопросу и обращались, в том числе, и в пресс-службу ТКС, но комментария не получили. И вот.

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/news/72454

Ссылки в тексте:

[1] уязвимости: https://roem.ru/2014/09/29/nfcemv108360/

[2] Бесконтактные карты российских банков оказались уязвимы перед бесплатной Android-программой: http://www.banki.ru/news/lenta/?id=7171742

[3] Источник: http://roem.ru/2014/10/22/tcscardtocard110091/