- PVSM.RU - https://www.pvsm.ru -
В приложении от банка «Тинькофф кредитные системы» для переводов между банковскими картами «Card 2 Card» нашлось место для применения «уязвимости [1]», позволяющей с помощью смартфонов читать номер, дату экспирации и ряд последних транзакций с банковских карт с технологиями MasterCard PayPass и Visa payWave. Так, приложение «Card 2 Card», судя по скриншоту, позволяет читать данные с карты через радиоканал, что снимает необходимость ввода данных карты вручную:
Новость о том, что с помощью смартфонов с NFC можно читать данные карт с PayPass и payWave поразила рунет в сентябре. «Банки.ру» тогда писали, что «Бесконтактные карты российских банков оказались уязвимы перед бесплатной Android-программой [2]».
В действительности, возможность чтения этих данных, судя по всему, не являлась [1] каким-то хакерством, а является частью стандарта EMV.
Комментарий Roem.ru: мы в сентябре пытались получить экспертное мнение по этому вопросу и обращались, в том числе, и в пресс-службу ТКС, но комментария не получили. И вот.
Источник [3]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/news/72454
Ссылки в тексте:
[1] уязвимости: https://roem.ru/2014/09/29/nfcemv108360/
[2] Бесконтактные карты российских банков оказались уязвимы перед бесплатной Android-программой: http://www.banki.ru/news/lenta/?id=7171742
[3] Источник: http://roem.ru/2014/10/22/tcscardtocard110091/
Нажмите здесь для печати.