The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Продемонстрировано чтение кредитных карт при помощи смартфона с NFC. Уязвимости в NFC-стеке ядра Linux

22.06.2012 16:02

Томас Шкора (Thomas Skora), исследователь безопасности из Германии, представил приложение для платформы Android, способное читать содержимое бесконтактных кредитных карт. Для создания канала связи задействован стандартный беспроводной стек NFC (Near Field Communications), используемый для обмена данными в пределах малого радиуса действия. Код приложения опубликован на GitHub.

Приложение было успешно протестировано для сбора детальной информации с кредитных карт PayPass Mastercard, но также работает и с другими платёжными системами, такими как GeldKarte, пользующимися популярностью в Германии. В процессе демонстрации удалось считать номер карты, срок действия, информацию о транзакциях, идентификаторы торговых систем. По словам разработчика, создавая приложение он не преследовал злонамеренных целей, а лишь попытался продемонстрировать незащищённость бесконтактных платёжных систем и способность организации атаки при помощи обычного смартфона с поддержкой NFC.

Атаки на бесконтактные кредитные карты не являются новинкой, но в данном случае для организации доступа, вместо специализированных устройств, оказалось достаточно стека NFC. Малый радиус действия NFC (порядка 10 см.) ограничивает условия совершения атаки и не позволяет организовать сбор данных в глобальных масштабах. Тем не менее, компания Google сочла приложение опасным и удалила android-nfc-paycardreader из Android Market, откуда некоторое время можно было загрузить готовую сборку. После удаления, автор приложения разместил APK пакет на стороннем сервере.

Дополнительно можно отметить обнаружение в NFC-стеке ядра Linux пяти удалённо эксплуатируемых переполнений буфера, которые можно использовать для организации выполнения кода через отправку на устройство жертвы специально оформленных пакетов с полями некорректной длины. Положительным моментом является то, что NFC-стек интегрирован в ядро Linux относительно недавно и ещё не получил распространения. Для решения проблемы представлен патч, но авторы патча предупреждают, что проблема имеет системный характер и требует для своего решения более глобальной переработки кода.

Дополнение: проект paycardreader удалён с GitHub, но код можно найти в форках Git-репозитория.

  1. Главная ссылка к новости (http://www.h-online.com/open/n...)
  2. OpenNews: Планируется создание первой открытой операционной системы для SIM-карт
  3. OpenNews: Демонстрация удаленного считывания данных с идентификационных RFID чипов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/34164-nfc
Ключевые слова: nfc, android
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (64) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 16:51, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +50 +/
    /me погладил свою карточку в обёртке из фольги и поправил шапочку
     
     
  • 2.9, Аноним (-), 17:41, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • –12 +/
    >/me погладил свою карточку в обёртке и поправил шапочку из фольги

    fixed

     
     
  • 3.33, Vkni (ok), 20:18, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +8 +/
    >>/me погладил свою карточку в обёртке и поправил шапочку из фольги
    > fixed

    Нет, испоганена тонкая шутка. :-(

     
  • 2.49, Anonim (??), 22:20, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > /me погладил свою карточку в обёртке из фольги и поправил шапочку

    Это не помогает. Я не про спадающую шапочку.

     
     
  • 3.62, Lain_13 (?), 01:57, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    На сколько я помню не помогает только в случае с шапочкой. Просто потому, что для защиты нужно либо отрезать голову, либо укутаться в фольгу целиком. Так что карточке может и помочь.
     
  • 3.67, Аноним (-), 14:34, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> /me погладил свою карточку в обёртке из фольги и поправил шапочку
    > Это не помогает.

    Вообще должно бы - клетка Фарадея же.


     

  • 1.7, Аноним (-), 17:35, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://www.anikos.org/?page_id=155
     
     
  • 2.8, arsenicum (??), 17:38, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну и как оно в сравнении с обычным ядром в плане потребления энергии и производительности?
     
     
  • 3.12, Аноним (-), 17:55, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ведется работа по оптимизации под различные ARM-платформы, разработка сопровождается на XDA-Developers.
    Также хочу отметить, что производительность существенно выросла с переходом на компилятор Linaro GCC.
     
  • 2.19, Аноним (-), 18:20, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Гы, оно настолько секурное что у чуваков попросту не работает их сайт ---------... большой текст свёрнут, показать
     
     
  • 3.23, Аноним (-), 18:30, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Совершенно с Вами согласен Реализации затеи с дистрибут... большой текст свёрнут, показать
     
  • 2.39, XoRe (ok), 21:46, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > http://www.anikos.org/?page_id=155

    http://www.anikos.org/?p=223

    > Концепция реализованных механизмов защиты уровня ядра ОС, прорабатываемых в рамках проекта AnikOS, препятствует успешной реализации атак данного типа.

    Как проработаете, делитесь ссылкой
    И да не повторится с вами судьба bolgenOS! )

     

  • 1.20, Аноним (-), 18:22, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > Малый радиус действия NFC (порядка 10 см.)

    ...компенсируется направленной антенной, после чего грамотный хаксор снимет это с расстояния в метры или десятки метров. Ну в общем опять платежная индустрия обгадилась.

     
     
  • 2.25, AlexAT (ok), 18:47, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > ...компенсируется направленной антенной, после чего грамотный хаксор снимет это с расстояния
    > в метры или десятки метров. Ну в общем опять платежная индустрия
    > обгадилась.

    Прибячивать направленную антенну к кредитке - это как-то не айс xD

     
     
  • 3.30, Аноним (-), 20:01, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Прибячивать направленную антенну к кредитке

    Зачем к кредитке то? К NFC ридеру. Дохлоту с 1 стороны линка можно скомпенсировать улучшениями с другой стороны линка :)

     
     
  • 4.45, pavlinux (ok), 22:06, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >> Прибячивать направленную антенну к кредитке
    > Зачем к кредитке то? К NFC ридеру. Дохлоту с 1 стороны линка
    > можно скомпенсировать улучшениями с другой стороны линка :)

    Угу, щаз!  Скачай мне с модема 1200/NONE гигабайтный файлик.

    На расстоянии метра сигнал уже превратится в хаос, как ты его не усиливай.

     
     
  • 5.59, Аноним (-), 01:46, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > На расстоянии метра сигнал уже превратится в хаос, как ты его не усиливай.

    Сразу видно, павлин с радиолинками дел не имел, но каркнуть высунулся. Подсказываю: улучшение антенны с 1 стороны позволяет и дострелить дальше, и получить останки сигнала с большего расстояния. Не, SNR конечно не отменяли, но вон сигнал со спутников и то получают кой-как всякими GPSами. Хоят спутники явно не на расстоянии метра, а мощность падает пропорционально R^2, так что спутнику с 10W явно хуже чем карточки с несколько mW :)

     
     
  • 6.80, kshetragia (ok), 06:03, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Если я правильно помню там логарифмическая зависимость. так шо 30ваттного передатчика хватает дострелить до марса.
     
     
  • 7.84, Sergey722 (ok), 12:06, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Смотря как излучается. У лазера узко направленный пучок теоретически вообще не будет терять мощность. А в случае, когда во все стороны излучается (сферически), то да мощность пропорциональна 1/R^2, как и сказал предыдущий оратор.

    Просто потому, что одна и та же энергия проходит сперва через сферу с радиусом 1 м (и площадью 4Пи м^2), потом 2 м (с площадью 4Пи*2*2 м^2) и т.д. Соответственно плотность потока энергии падает.

     
     
  • 8.85, kshetragia (ok), 13:01, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    А в случае направленной антенны как будет ФАР какая-нибудь ... текст свёрнут, показать
     
  • 2.34, Аноним (-), 20:20, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Дело говорите.
    Кстати об антеннах. Аналогов HFSS не знаете?
     

  • 1.31, AlexAT (ok), 20:10, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    >>> Зачем к кредитке то? К NFC ридеру. Дохлоту с 1 стороны линка можно скомпенсировать улучшениями с другой стороны линка

    Нельзя, скорее всего. Карточка всего лишь модулирует поле, питаясь за счёт него же. Теоретически можно достаточно мощным сигналом пробить "навылет" карточку, но SNR модификации сигнала и отношение мощности модуляции к мощности поля в этом случае будут запредельно низкими, так что считать что-то вряд ли получится.

     
     
  • 2.35, an0n (ok), 20:30, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > считать что-то вряд ли получится.

    К чему такие сложности? Есть же старые дедовские трюки:
    "Сколько лет, сколько зим! Дай я тебя обниму! Ой, извинте. Обознался."
    Полагаю, считать так будет даже проще, чем увести бумажник из кармана.


     
     
  • 3.36, Аноним (-), 21:02, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению или к счастью, сейчас не те времена. Чем более закрыто общество, тем более открыты в нём люди, чем более общество открыто тем более замкнуты люди и закрыты для окружающих. Ваши обнимашки сейчас могут не получиться, и более того, вызвать подозрение.
     
     
  • 4.53, an0n (ok), 23:13, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > К сожалению или к счастью, сейчас не те времена. Чем более закрыто
    > общество, тем более открыты в нём люди, чем более общество открыто
    > тем более замкнуты люди и закрыты для окружающих. Ваши обнимашки сейчас
    > могут не получиться, и более того, вызвать подозрение.

    Возможно, вы правы, но людей доверчивых и сейчас хватает. Кто-то же несёт деньги в очередной МММ, покупает БАДы как панацею, отправляет сообщения на короткие номера. А в общественном траспорте можно не актёрствовать. Протолкался через толпу и даже руками работать не надо. Обязательно какая-нибудь тётечка забудет карту в экранирующий чехольчик положить.

     
  • 4.55, Egres (ok), 23:28, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ровно два слова: общественный транспорт.
     
  • 4.81, 1 (??), 11:31, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >    К сожалению или к счастью, сейчас не те времена. Чем более закрыто общество, тем более
    > открыты в нём люди, чем более общество открыто тем более замкнуты люди и закрыты для
    > окружающих. Ваши обнимашки сейчас могут не получиться, и более того, вызвать подозрение.

    Глядя на переполненное метро по утрам - думаю обнимашки не нужны
      

     
  • 4.82, SaintBes (?), 11:57, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    А с другой стороны - вот стоит охранник на проходе и металоискателем вас сканит, подозрений ведь не вызывает ? ;)
     
     
  • 5.83, SaintBes (?), 11:58, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > А с другой стороны - вот стоит охранник на проходе и металоискателем
    > вас сканит, подозрений ведь не вызывает ? ;)

    металодетектором*

     
  • 3.60, Аноним (-), 01:48, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > "Сколько лет, сколько зим! Дай я тебя обниму! Ой, извинте. Обознался."

    Да нафиг обнимать - с передатчиком помощнее, приемником почувствительнее и просто хорошей антенной будет достаточно "случайно" пройти в полуметре.

     
  • 3.71, Аноним (-), 19:45, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    При том, что бумажники нередко носят в кармане штанов, обнимать придëтся за талию/бëдра. А за это можно отхватить так, что уже не до карточки будет. :-)
     
     
  • 4.75, Аноним (-), 17:41, 24/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > А за это можно отхватить так, что уже не до карточки будет. :-)

    Совсем наоборот. Шанс свиснуть пару штук баксов (ну, допустим) vs начищенное рыло - ну тут явно счет будет не в пользу целой физиономии

     

  • 1.37, Онаним (?), 21:10, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > По словам разработчика, создавая приложение он не преследовал злонамеренных целей, а лишь попытался продемонстрировать незащищённость бесконтактных платёжных систем и способность организации атаки при помощи обычного смартфона с поддержкой NFC.

    Это не атака, так и должно быть. Должны использоваться только стандартные интерфейсы, нет проприетарщине! Если есть стандартный NFC, то самобытные колёса от каждой отдельной копрорации не нужны!

    А номер карты, срок действия и идентификаторы платёжных систем не являются секретной информацией - наворовать этих номеров сколько угодно можно просто внимательно глядя по сторонам, стоя в очередях. А все кассиры вообще разделились бы на богатых и святых если бы эта информация сама по себе чего-то серьёзного стоила. Если кто-то без вашего ведома совершил несанкционированную транзакцию по этим реквизитам - то это проблема банка либо (зависит от страны) по закону, либо по копеечной цены страховке.

     
     
  • 2.40, XoRe (ok), 21:54, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Если часто расплачиваетесь карточкой в магазине, обратите внимание, переворачива... большой текст свёрнут, показать
     
     
  • 3.56, Egres (ok), 23:29, 22/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >> А все кассиры вообще разделились бы
    >> на богатых и святых если бы эта информация сама по себе
    >> чего-то серьёзного стоила.
    > Если часто расплачиваетесь карточкой в магазине, обратите внимание, переворачивают ли
    > продавцы карточку обратной стороной вверх.
    > Этого делать нельзя, но кто об этом знает?

    Это в случае "оплаты по PIN" только. В случае "по документам" они обязаны сверить подпись. Так что в обоих случаях плохо - кассир всегда может узнать либо PIN, либо CVV :-)


     
     
  • 4.61, Аноним (-), 01:49, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > всегда может узнать либо PIN, либо CVV :-)

    И прецеденты со скимером любезно прицепленным на провод ридера - известны.


     
  • 3.90, alter (??), 11:17, 30/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Уже лет пять я не в теме, но до сих пор стоя в очереди к... большой текст свёрнут, показать
     

  • 1.41, XoRe (ok), 22:01, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Охренеть.
    У многих карточки в бумажниках, а бумажники в кармане брюк.
    И телефон можно положить в карман брюк.
    В метро, в час пик 10 сантиметров вполне может хватить, чтобы считать данные очччень многих карточек.
    Причем, в новых гуглофонах все чаще встречается функционал NFC.
    Охренеть.
    Вот вам и "технологии спасут человечество!".

    Данные с магнитной лентой статичны - их один раз считать и все.
    А чип выдает одноразовые идентификаторы при каждом считывании.
    Совет всем - пользуйтесь карточками с чипом.
    Но, чувствую, грядет новая веха в истории кардинга.

     
     
  • 2.58, Аноним (-), 01:33, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Привет советчикам-анабиозникам: http://www.telegraph.co.uk/science/science-news/7215920/Chip-and-pin-card-rea
     
     
  • 3.77, XoRe (ok), 22:16, 24/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Привет советчикам-анабиозникам: http://www.telegraph.co.uk/science/science-news/7215920/Chip-and-pin-card-rea

    Спасибо за ссылку, интересная информация.
    Хотя в том случае нужно украсть карточку, а это уже немного другой случай.

     
  • 2.63, Michael Shigorin (ok), 02:08, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Совет всем - пользуйтесь карточками с чипом.

    А можно продолжать не пользоваться?  Лет пять как избавился и весьма тому рад.

     
     
  • 3.68, Аноним (-), 14:41, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А можно продолжать не пользоваться?  Лет пять как избавился и весьма тому рад.

    А с этим есть некие проблемы. Например, местные барыги оценивают свои услуги на ряд товаров в несколько номиналов. Так что проще и в разы дешевле купить, пардон, за рубежом. Для чего карточка нужна.

    Я все понимаю, но перекармливать местных барыг в разы мне "религия не позволяет".

     
  • 3.78, XoRe (ok), 22:21, 24/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >> Совет всем - пользуйтесь карточками с чипом.
    > А можно продолжать не пользоваться?  Лет пять как избавился и весьма
    > тому рад.

    Ну, если вы организовали свою жизнь так, что можете без неё обходиться, то конечно можете продолжать не пользоваться)
    Скажем так, частенько работодатели выплачивают зарплату исключительно безналичными.
    Обычно на карточный счет ("на карточку").
    Как я понимаю, в нашей стране это, чаще всего, сбербанк.
    Карточка visa electron с магнитной лентой.
    Ну, то есть, масштаб понимаете)

     
     
  • 4.89, Michael Shigorin (ok), 11:12, 26/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну, если вы организовали свою жизнь так, что можете без неё обходиться,
    > то конечно можете продолжать не пользоваться)
    > Скажем так, частенько работодатели выплачивают зарплату исключительно безналичными.

    Сказано было к тому, что в байки о том, что _все_ работодатели такие (и _все_ бузинесы развиваются на кредитах) -- верить вовсе не обязательно.

    Но важнее тут даже не циферки-бумажки, а своя земля и то, что на ней за двадцать лет укоренилось.

     
     
  • 5.91, XoRe (ok), 01:28, 01/07/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Сказано было к тому, что в байки о том, что _все_ работодатели
    > такие (и _все_ бузинесы развиваются на кредитах) -- верить вовсе не
    > обязательно.

    Мне кажется, вы подмешиваете свой смысл.
    Я говорю о безналичной форме выплаты ЗП.
    Не вижу явной связи между формой выплаты ЗП и источником финансирования компании.
    Даже студентам стипендия падает на карточку.
    Просто... вы представляете себе, что такое - выдать 50 людям по 50 т.р. в один день?
    Мечта карманника.
    Даже с точки зрения безопасности сотрудников, лучше переводить на карточку.

    P.S.
    Банковская карточка не обязательно является кредитной.
    Есть такое понятие, как дебетовая карточка.

     
     
  • 6.92, Michael Shigorin (ok), 20:09, 02/07/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Даже с точки зрения безопасности сотрудников, лучше переводить на карточку.

    Мечта кардера.

    > Есть такое понятие, как дебетовая карточка.

    Знаю.

     

  • 1.46, Kibab (ok), 22:12, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Гы, и ведь работает, что характерно... Получилось прочитать карточку.
     
  • 1.50, yurikoles (ok), 22:31, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Удалил уже проект с гитхаба, или админы удалили.
     
     
  • 2.57, edo (ok), 01:30, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    я думаю админы удалили.

    2All: никто не знает, где теперь брать исходники? ;)

     
     
  • 3.64, Michael Shigorin (ok), 02:11, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > я думаю админы удалили.
    > 2All: никто не знает, где теперь брать исходники? ;)

    2 Kibab: налейте, отзеркалю.

     
     
  • 4.65, Kibab (ok), 02:21, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я брал отсюда: https://github.com/rayyan/android-nfc-paycardreader

    Но вообще есть ещё несколько приложений на Маркете, в частности, рекомендую NFC TagInfo (https://play.google.com/store/apps/details?id=at.mroland.android.apps.nfctagin): с его помощью с загранпаспорта получилось прочитать даже фотографию, которая в чипе закодирована!

     
     
  • 5.66, edo (ok), 02:38, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Я брал отсюда: https://github.com/rayyan/android-nfc-paycardreader

    спасибо, сделал копию, на досуге посмотрю.

    > Но вообще есть ещё несколько приложений на Маркете, в частности, рекомендую NFC
    > TagInfo (https://play.google.com/store/apps/details?id=at.mroland.android.apps.nfctagin):
    > с его помощью с загранпаспорта получилось прочитать даже фотографию, которая в
    > чипе закодирована!

    так исходников же вроде нет

     
     
  • 6.74, Kibab (ok), 21:02, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >> Я брал отсюда: https://github.com/rayyan/android-nfc-paycardreader
    > спасибо, сделал копию, на досуге посмотрю.
    >> Но вообще есть ещё несколько приложений на Маркете, в частности, рекомендую NFC
    >> TagInfo (https://play.google.com/store/apps/details?id=at.mroland.android.apps.nfctagin):
    >> с его помощью с загранпаспорта получилось прочитать даже фотографию, которая в
    >> чипе закодирована!
    > так исходников же вроде нет

    Конкретно к этой проге нету, а я и не обещал их. Я её привёл в пример потому, что она реально много интересного может прочитать.

     
  • 5.69, Аноним (-), 14:42, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > с его помощью с загранпаспорта получилось прочитать даже фотографию, которая в
    > чипе закодирована!

    А там вроде как тоже дырка обнаружилась. В общем пора выпускать металлические кошельки.

     
  • 5.72, Michael Shigorin (ok), 20:58, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Я брал отсюда: https://github.com/rayyan/android-nfc-paycardreader

    Спасибо, положил архив снапшота здесь: http://ftp.linux.kiev.ua/pub/soft/android-nfc-paycardreader/

    > [...] в частности, рекомендую NFC TagInfo [...] с его помощью с загранпаспорта
    > получилось прочитать даже фотографию, которая в чипе закодирована!

    Да, довольно много дырок уже усажено по местам и прикрыто усердным "ничего не было" (как раз попалась на глаза очередная дымзавеса по поводу штатовских HR3200/HR4872).

     
     
  • 6.73, Kibab (ok), 21:01, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Да, довольно много дырок уже усажено по местам и прикрыто усердным "ничего
    > не было" (как раз попалась на глаза очередная дымзавеса по поводу
    > штатовских HR3200/HR4872).

    Ради справедливости должен заметить, что с другой NFC-карточки тоже получилось считать фотографию, но отпечатки пальцев, записанные в том же чипе, уже прочитать не удаётся, ибо уровень доступа недостаточен.

    Но уже сама возможность получить хотя бы серийник напрягает. Надо, действительно, думать о том, как защитить кошелёк от жуликов и воров^W^W^W продвинутых сканеров хакеров :-))

     

  • 1.51, DFX (ok), 22:33, 22/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    >> компания Google сочла приложение опасным и удалила android-nfc-paycardreader из Android Market

    здоровсая цензурка: выпиливают "опасности" не ввиде malware, а инструмента в шаловливых ручках.
    только, ведь, программка - не пулемёт, ножик или отвёртка. но, докатились: страусиный подход даже для рядов байтиков.

    лучше бы встраивание всякого уторможенного, рекламного и/или следящего говна vendor'ами в кишки их OS присякали. а, ну так они тем же самым занимаются, значит: это есть - "хорошо" и угодно :/
    только когда кто-то другой по чужим щелям лазит без спроса, "плохо" становится.

     
     
  • 2.70, Алексей (??), 19:27, 23/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    И для чего такого полезного можно юзать данную прогу, кроме как для увода информации?
     
     
  • 3.76, Аноним (-), 17:50, 24/06/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Польза этой программки скорее не в ее использовании, а в факте ее появления. Лишнее напоминание о том, насколько хило устроена защита карточек
     
     
  • 4.79, XoRe (ok), 22:24, 24/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Польза этой программки скорее не в ее использовании, а в факте ее
    > появления. Лишнее напоминание о том, насколько хило устроена защита карточек

    Для того, чтобы свершился факт появления, необязательно располагать программку в google play.
    Что такое script kiddies, знаете?

     
  • 3.88, DFX (ok), 01:34, 26/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    я даже не знаю как ещё яснее высказаться об отвратительности борьбы с "инструментами плохих дел".

    но, попробую ещё раз:
    есть большая разница между автоматизированым нечто, которое может нагадить без посторонней помощи (всякое malware), либо только с помощью его же жертвы, и предметами, которые сами по себе ничего не сделают (эта штука, reaver, nmap и тп.).
    дак вот, бороться со вторыми только потому, что "добрых" применений придумать не получается, я считаю омерзительным, особенно когда для этого нет законодательных указаний, а возжелалось поиграть в Творца Добра По Всей Земле.
    не Гуглово это дело.

     

  • 1.86, Аноним (-), 15:34, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Продемонстрировано чтение кредитных карт

    Продемонстрировано чтение открытых сведений, что вполне ожидаемо. Новостью была бы невозможность считывания данных, для того и предназначенных.

    > при помощи смартфона с NFC.

    Фигасе! ;) А вы думали, для чего NFC в телефоне? В т.ч. и для коммерции.

     
  • 1.93, i (??), 13:12, 17/07/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    как собрать андроид пакет из исходников ?
     
  • 1.94, Петько (?), 12:04, 05/02/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    в Украине паспорта с НФС вводят
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру