Montag, 10. Februar 2014

APP für den leichten NFC-Diebstahl veröffentlicht, Kreditkarten sind nicht mehr sicher!

Wie schon oft bereichtet, ist das NFC-System in Kreditkarten etc. nicht vor Datenklau und Spionage sicher. Hier ein weiterer Beitrag zu dem aktuellen Problem!
Mit paycardreader kann jeder Besitzer eines (RFID) NFC-fähigen Smartphones sensible Zahlungsinformationen stehlen. Dazu muss der Dieb allerdings relativ nahe an sein Opfer herantreten, da NFC nur über sehr kurze Distanzen Daten überträgt.

Zum besser lesen anklicken!
Ein deutscher Softwareentwickler hat eine NFC-APP veröffentlicht, die mit der Hilfe der NFC-Technologie ohne das Wissen des Nutzers Zahlungsinformationen wie Kreditkartennummern stehlen kann. Die APP mit dem Namen paycardreader wurde vor einiger Zeit auf dem Google Play Store veröffentlicht, mittlerweile aber wieder entfernt. Der Quellcode der APP ist aber nach wie vor auf GitHub verfügbar. Der Entwickler der APP, Thomas Skora, ist für die IT-Sicherheitsfirma Integralis tätig und veröffentlichte die APP ursprünglich nur zu "Testzwecken".

Die NFC-Chips finden sich mittlerweile nicht nur in Smartphones, sondern auch in einer Vielzahl von Kreditkarten (und bald auch in Geldscheinen). Die Daten können einfach vollkommen unverschlüsselt ausgelesen werden. Der Dieb (oder Spion) muss sich nur nah an die Geldkarte / Geldbörse kommen. Z.B. in einer Warteschlange etc.  TIPP: Schutz bieten spezielle Geldbörsen, die ein Auslesen der Karte nur nach dem Herausnehmen ermöglichen (SICHER IST SICHER!).
Quellen: itnews.com und github.com
LINK: http://www.itnews.com.au/News/305881,android-app-steals-contactless-credit-card-data.aspx
und https://github.com/thomasskora/android-nfc-paycardreader