Bericht: Ein Fehler In kontaktlosen Visakarte kann jeder es $999.999 kostenlos


Kontaktlose Kreditkarten sind ein Hit in Großbritannien. Aber ein britisches Forscherteam hat eine ernste Sicherheitslücke, die erlaubt es jedem, bis zu $999,999.99 in ausländischer Währung zu einer nahe gelegenen Karte aufladen, obwohl es noch in eine Brieftasche oder Geldbörse ist offenbart.

Kontaktlose Karten lassen Sie kaufen Dinge ohne Pin, bis zu einer gewissen Grenze (20 Pfund in Großbritannien), dank Radiowellen emittiert von der Karte und von einem nahe gelegenen Terminal abgeholt. Ein Team von der Newcastle University zufolge besteht jedoch eine schwere Sicherheitslücke in mindestens einem Großkonzern kontaktlose System.

Auf der ACM Conference on Computer and Communications Security, das wird in dieser Woche in Arizona, das Team erklärte, wie es einfach ist ein POS-Terminal mit einem Telefon einrichten, dann erstellen Sie eine Buchung von bis zu $999,999.99. Entscheidend ist, muss der Zahlungsbetrag in Fremdwährung, sonst beantragt werden, die das £20 Limit in tritt. Hier ist ein Video von der federführende Autor, Martin Emms, demonstrieren die Kerbe für die BBC.

"Voreinstellung des Betrags, den Sie übertragen möchten, können Sie Ihr Handy gegen jemandes Tasche stoßen oder streichen Sie Ihr Telefon über eine Brieftasche, die auf einem Tisch links sowie genehmigen eine Transaktion. In unseren Tests dauerte es weniger als eine Sekunde für die Transaktion genehmigt werden, "sagte Lemmata in einem Release über die Studie." "Alles, was ein Verbrecher tun muss, ist einrichten irgendwo wie einem Flughafen oder der Londoner u-Bahn, wo die Verwendung von verschiedenen Währungen legitim erscheinen würde."

Auch wenn Sie eine kontaktlose Karte verwenden, ist es jedoch unwahrscheinlich, dass Sie Millionen-Dollar-Transaktionen auf Ihrem Konto jederzeit schnell aufspringen sehen. Emms sagt, dass es sehr viel wahrscheinlicher ist, dass Kriminelle die Schwachstelle auf Hunderte oder Tausende von betrügerischen Transaktionen in kleineren Mengen einrichten, um die Benachrichtigung zu entziehen. Eine gute Erinnerung für Ihr Konto, egal wie klein die Ladung im Auge behalten. [Universität Newcastle; BBC]

[Update] Visa Europe hat kommentiert die Forschung, die sagen, es gibt keinen Anlass zur Sorge:

Wir haben im Rahmen unserer weiteren Fokus auf Sicherheit und gegen Zahlungen betrug Newcastles Ergebnisse überprüft. Die Forschung berücksichtigt nicht die mehrere Schutzmaßnahmen umgesetzt in das Visa-System, das die erfüllt sein muss, um eine Transaktion in der realen Welt möglich zu machen. Aus diesen Gründen glauben wir nicht die Ergebnisse zu einem Anlass zur Sorge, als wäre es sehr schwierig, eine betrügerische Zahlung dieser Art außerhalb einer Laborumgebung durchzuführen.

Lead-Bild: LDprod

Verwandte Artikel

Jetzt kann jeder die Malware erhalten, die USB fundamentale Fehler ausnutzt

Schließen Sie nicht fremden USB-Sticks in Ihren Computer. Tun Sie es nicht. Ein paar Hacker veröffentlicht nur den Code für super gruselig Malware, die einen grundlegenden Fehler in der USB-Firmware nutzt. Sie taten nicht, dies zu verstehen, aber Sie könn...

Blind Date: "die Kombination aus Gin, Rotwein, Weißwein und Port kann ein Fehler gewesen"

Tun Tänzerin Ben, 29, und 25-j hrige Webeditor Henry Walzer aus in den Sonnenuntergang? Ben (links) auf Henry Was hofften Sie auf?Jemand, der sich selbst nicht, die Freuden der Kohlenhydrate verleugnen. Der erste Eindruck?Blaue Augen und eine leicht lache...

Verschlüsselung für terroristische Anschläge die Schuld ist ein Fehler

Wir wissen nicht die Besonderheiten wie die Terroranschläge in Paris am vergangenen Freitag durchgeführt wurden. Das hat nicht aufgehört, die Strafverfolgungsbehörden von schamlos Schuld Verschlüsselung für Terroristen zu helfen oder Beschlagnahme des Ang...

Das wöchentliche Tier: Fairfax Job fragt Reporter anzeigen verkaufen "war ein Fehler"

Einen job für einen Hack, der "maximieren, Werbung sales Opportunities", unerwartete Lob für die ABC und Aufrufe zum Boykott einer Dramas über die Besiedlung durch die Briten Journalisten im Fairfax Media – die, die in ländlichen Regionen sollen...

Kellner, es ist ein Fehler auf meinem Teller. Sehr lecker

Lust auf einen Snack? Dann tauchen Sie ein in einen Beutel mit gemischte frittierte Insekten Warum nicht? Oder probieren Sie eine Seidenraupe Puppen. Justin Hunt auf, warum die angesagteste Essen im Moment "Critter Küche" Wenn Sie eine Dinner-Pa...

Osbornes Volksgesundheit Schnitt ist ein Fehler zu weit

Die Kanzlerin £200m Schnitt machen Gesundheit, das Chefs setzen "geschützten" NHS mehr vorsichtig in eine gemeinsame soziale Betreuung Kitty Bargeld, dass Minister zurück greifen könnte In ihrem unterhaltsamen und lehrreichen Buch die Fehler uns...

Die weltweit die meisten erschreckend Pool kann jede Welle simulieren

Auf jeden Fall nicht kommen Water Park in Ihrer Nähe ist ein FloWave, ein State-of-the-Art-Wellenbad, das Wasser herum, Simulation von Wellen so hoch wie 90-Füße und Strömungen bei 20 Fuß pro Sekunde zu peitschen. FloWave ist ein echter Ozean-Simulator, s...

Wie lange wird es dauern, bis Sie eine Anti-Aging-Pille bekommen kann?

Letzten Monat plädierte ein Team von Ärzten und Wissenschaftlern an Aufsichtsbehörden bei der Food and Drug Administration (FDA) zu prüfen, Anti-Aging-Medikamente als eine neue pharmazeutische Klasse genehmigen. Diese Benennung würde Altern als Krankheit...

Ihren Körper hasst Sie: 6 grausamen Erkrankungen kann jeder bekommen

Digg_url = "http://www.cracked.com/article_16119_your-body-hates-you-6-gruesome-disorders-anyone-can-get.html"; Digg_title = "Ihr Körper hasst Sie: 6 grausamen Erkrankungen kann jeder bekommen"; Digg_bodytext = "Sie erhalten ausre...

LEGO: Verweigerung der Ziegel an der chinesische Künstler Ai Weiwei zu verkaufen war ein Fehler

Spielzeug Firma Chefs sagen, Bestellung durch Mitarbeiter blockiert wurde, die Regel auf politische Neutralität falsch interpretiert, aber leugnen, dass sie durch China sorgen beeinflusst wurden Stellvertretender Vorsitzender von LEGO nennt seine Firma We...

30 Jahre später, eine neue Möglichkeit für Jedi-Fans, "Rückkehr" in der epischen Film

Dieses Jahr markiert den 30. Jahrestag der Rückkehr der Jedi-Ritter. Um diesen historischen Meilenstein feiern, veröffentlicht Lucasfilm die Die Herstellung der Rückkehr der Jedi-Ritter, ein wunderbar gepolsterten Couchtisch Buch von j. W. Rinzler. Ein Be...

Wenn die Beratung nach der Tragödie ein Fehler (Op-Ed) ist

Dieser Artikel erschien ursprünglich auf das Gespräch. Die Veröffentlichung trug dieses Artikels auf Leben Wissenschaft Experten stimmen: Op-Ed & Einblicke. Als das Land von der Belagerung von Sydney und sein unglückliches Ende Rollen, werden viele Fr...

Bob Dylans Blonde On Blonde Abdeckung war ein Fehler

Der Fotograf, der die Hülse für Dylans klassische 1966 Album schoss sagt seine verschwommene Ästhetik durch seine Hände zittern in der Kälte Es gilt als eines der kultigsten Album aller Zeiten der Ärmel. Das Cover von Bob Dylans 1966 Opus Blondine auf Blo...

Bill Gates: Strg-Alt-Entf "war ein Fehler"

Die Tastatur-Combo, die Strg-Alt-Entf ist zwar Ikone geworden – aber laut Bill Gates war es alles nur ein großer Fehler. Im Gespräch mit dem Harvard-Spendenaktion, räumte Gates ein, dass die Reihe der Tastendrücke weit beabsichtigt war: Es war ein Fehler....