Według najnowszych szacunków, w ostatnim czasie wydano ponad 1 miliard kart kredytowych i identyfikatorów z chipem RFID. Być może słyszałeś o nowej formie płatności obsługiwanej przez wielu większych sprzedawców detalicznych w USA. Wystarczy machnąć kartą kredytową przy kasie w pobliżu stacji płatniczej, a informacje o karcie kredytowej zostaną automatycznie przesłane do procesora płatności. Teoretycznie jest to świetny system, ponieważ upraszcza i przyspiesza płatności przy dokonywaniu zakupów.
Ale skoro musisz tylko trzymać kartę kredytową w pobliżu stacji i nie musisz wprowadzać żadnej formy autoryzacji, co powstrzymuje osoby trzecie przed wykorzystaniem sygnału emitowanego przez karty kredytowe? Odpowiedź jest prawie nic.
Jeśli masz odpowiedni zestaw narzędzi i możesz zdobyć je za około 100 USD online, możesz również odzyskać informacje o karcie kredytowej, w tym numer karty kredytowej i datę ważności z dowolnej karty, która ma układ RFID i nie jest chroniony przez właściciela. Jedyną przeszkodą jest to, że atakujący musi naprawdę zbliżyć się do lokalizacji karty kredytowej, zwykle w odległości 2-4 cali. Nie stanowi to problemu, jeśli stoisz w kolejce lub w zatłoczonych miejscach.
Sprawdź, czy Twoja karta kredytowa ma układ RFID
Aby dowiedzieć się, czy karta kredytowa ma układ RFID, możesz spojrzeć na kartę i stwierdzić, czy ma, czy nie. Jeśli widzisz oznaczony symbol na poniższym obrazku, obsługuje on RFID. Ponadto, jeśli karta mówi PayPass, payWave lub miga, ma również możliwości RFID.
Co mówią producenci kart kredytowych
Visa, MasterCard, American Express i inne firmy wydające karty kredytowe oświadczyły, że technologia RFID jest bezpieczna, a najnowocześniejsze wykrywanie oszustw zapobiega nadużyciom systemu. Testy w terenie wykazały jednak, że system może być nadal wykorzystywany, na przykład dzięki zestawowi, który rejestruje informacje i tworzy duplikat karty kredytowej.
Chroń swoją kartę kredytową przed wyciekiem informacji
Jeśli w ogóle nie korzystasz z nowych opcji płatności, możesz poprosić bank o kartę kredytową bez układu RFID. Chociaż mogą to wiązać się z kosztami, jest to najlepszy sposób, aby upewnić się, że nikt nie jest w stanie odczytać danych kart. Jeśli nie jest to możliwe, możesz alternatywnie spróbować wyjąć chip RFID z karty, ale pozostawia to wizualne oznaki manipulacji, które mogą spowodować problemy z wyjaśnieniem. Możesz też spróbować rozbić chip młotkiem, aby go zniszczyć.
Możesz także kupić pokrowce na karty i identyfikatory, które blokują odbieranie sygnału, lub użyć folii aluminiowej jako taniej alternatywy.
Słowa końcowe
Właśnie spytałem kilku moich znajomych, czy wiedzą, czy na ich karcie kredytowej znajduje się chip RFID, i tylko jeden o tym wiedział. A ty? Czy wiesz, czy Twoje karty obsługują RFID?