• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    ADAMMmBank
    NELDE
    NELDE --- ---
    AXTHEB: Hmm, odpovídat na otázku, že si to mám najít někde, není, co bych očekával od kamaráda (který se tváří, že to ví). Navíc tohle je jen jeden zdroj, nevím nakolik relevantní.
    KOC256
    KOC256 --- ---
    Ja si myslim, ze kdyby to bylo tak nebezpecne, tak by to vubec banky nevydavaly... Takze verim ze moznosti jsou ale bude to zase nejake mizive promile... to uz bych mel vetsi strach vybirat z bankomatu...
    AXTHEB
    AXTHEB --- ---
    NELDE: Jinak to "vykecavani" zahrnuje podrobny popis jak funguje bezdratova komunikace s kartou vcetne ukazky platby kartou B na ucet karty A, tedy presne to co se ted v tyhle diskusi resi.
    AXTHEB
    AXTHEB --- ---
    NELDE: Efektivita pasivnich reseni (ala alobal) je resena v tom videu mezi 35 a 40 minutou.
    NELDE
    NELDE --- ---
    AXTHEB: Díky, ale 50 minut vykecávání s cílem prodat nějaké řešení mě fakt nezajímá. Jak jsem psal, pokud to jde snadno falšovat, tak by to měly vědět banky a karetní vydavatelé, BFU s tím nic nenadělá.
    PISKVOR: Otázka je, jestli se ti tohle cvičení vyplatí. Jak jsem psal, musíš trefit čtečku tam, co má kartu (pokud ji vůbec má a nemá ji ochráněnou nějakou fólii), musíš doufat, že to nebude chtít PIN a vyděláte si zboží v ceně do 500,- za cenu rizika, že to zaplatíš ze svého nebo tě chytnou (ta transakce je vystopovatelná, celá řada obchodů má kameru u pokladen a na parkovišti). Navíc pokud se budeš na někoho více tlačit, tak riskuješ odvetu.

    Nevíte někdo o tom, jak funguje alobal kolem karty? Na dálniční mýto je to známý trik (strčím před OBU alobal na dobu projezdu bránou) - proto mají celníci právo dopočítat mýto, pokud se domnívají, žes použil dálnici bez placení. V tomhle případě by Faradayova klec měla možnost kopírování zamezit, ne?
    PISKVOR
    PISKVOR --- ---
    AXTHEB: Zatím ne :( odtud mi to bohužel nejede.
    AXTHEB
    AXTHEB --- ---
    PISKVOR: Ty si taky nevidel to video co?
    PISKVOR
    PISKVOR --- ---
    NELDE: Nemělo by, pokud to čtu správně, tak jako u čipové kary i taky je to challenge-response, čili přes link *nejde* kompletní obsah karty, ale jen ověření, že to skutečně je tato karta etc. Ten MITM (nebo spíš "anténní opakovač") mi připadá proveditelný.
    AXTHEB
    AXTHEB --- ---
    NELDE: Nepotrebujes pin. Podivej se na to video.
    NELDE
    NELDE --- ---
    AXTHEB: Pokud jde přečíst bezkontaktně data, která stačí k výrobě plné kopie, tak je něco špatně. Navíc na kontaktní platbu potřebuješ PIN nebo podpis. Ten bezkontaktně nepřečteš.
    Pokud si přečteš data z karty, tak to možná můžeš použít, ale trochu mě překvapuje, že nepoužívají el. podpis - ten už tam snadno není možné zkopírovat.
    AXTHEB
    AXTHEB --- ---
    Ten utok je volne dostupnym hardwarem nactu data z karty, nahraju na jinou kartu, driv nez ten komu sem ji precetl bezkontaktne zaplati nekde jinde ji pouziju jako 'klasickou' kartu bez chipu.
    AXTHEB
    AXTHEB --- ---
    NELDE: Koukni na to video z AXTHEB.
    NELDE
    NELDE --- ---
    MRTVY_KENNY: Zajímavé, jsem si skoro jistý, že tam měli 2,5 cm. Buď mám špatnou paměť, nebo to změnili.
    Ta technika zní jako překonstruovaná. Hlavně v tom, že 500 je malá částka, aby se to složité opatření vyplatilo (zejména, když získáš jen "zboží", nikoli peníze). Dále nevíš, jestli ten za tebou má opravdu platební kartu tohoto typu, takže u té pokladny pak platíš sám. To spíše to mít na dálku - ten middle man chodí po obchodě a snímá karty na danou cenu, až nějakou najde, tak jdeš k pokladně se zbožím za stejnou cenu.
    Ten rám zní lépe, ale zase je fixní - pokud se sejde více stížností, tak ti seberou čtečku úplně. Asi nejzajímavější by bylo mít GSM čtečku, kterou užiješ v MHD. Opět to je ale o hubu díky tomu, že tě vystopují skrze ty transakce.

    Existuje nějaké rušící pouzdro? Alobal?
    MRTVY_KENNY
    MRTVY_KENNY --- ---
    NELDE: kde?

    ja nasel Není možné, abyste provedli platbu náhodně, protože vzdálenost mezi kartou a čtečkou terminálu potřebná k provedení platby je maximálně 5 cm.
    http://www.mbank.cz/pruvodce/bezkontaktni-karty/#tabs=2

    ale AXTHEB se nebavi o klasicke ctecce terminalu. jinak ano, jde o to, jak velky vykon vyvines a jak kvalitne dokazes odrusit cokoliv kolem, coz jde ruku v ruce.

    taky jsou "techniky", ze tam vlozis man in the middle, tzn zlodej "plati" u pokladny, komplic je v rade, ma vykonnou ctecku a lepi se na nekoho pred nim, ktery ma kartu pripravenou v ruce (nebo me napada mit ctecku na zadech a pak "nechtene" couvnout, to uz by i tech 10cm dal.) to, co zlodej priklada k terminalu je premosteni. tzn z pohledu banky zaplati ta obet v rade a ne ta osoba u terminalu.
    NELDE
    NELDE --- ---
    AXTHEB: mBank se na svých stránkách dušuje, že fakt jen těch 2,5cm - je to základ bezpečnosti. Kdyby to šlo udělat tak snadno, tak už by byl průšvih na světě - bezkontaktní karty se užívají už několik let.
    Mimochodem ta hlavní výhoda, že není třeba PIN, se dá řešit úplně stejně i pro klasické čipovky (-;
    AXTHEB
    AXTHEB --- ---
    KOC256: http://www.youtube.com/watch?v=oAzHf8IIqyM
    NELDE: 2.5 cm to opravdu neni, neni az takovy problem udelat mobilni ctecku na deset centimetru. A pokud muzes udelat tu antenu tak, aby ji dotycna osoba prosla (napr. upravis futra od dveri), tak to taky funguje.
    ADAMM
    ADAMM --- ---
    SM3: já to řeším pomocí http://www.top-pojisteni.cz - využil jsem to jenom jednou (teda moje přítelkyně, ale pojištění i jeho uplatnění jsem řešil já) a Generali mě příjemně překvapila, proplatili i čtyřkolku na poušti, kterou jsme měli jako převoz k lékaři, rychle a bez keců.
    KOC256
    KOC256 --- ---
    SM3:
    to je vetsinou to nejdulezitejsi co je napsane v podminkach... ;-)
    SM3
    SM3 --- ---
    ADAMM: no právě si říká, že těch 420kč za rok není zase tolik, abych to řešil jinde... Bejvalka se takhle jednorázově pojištovala na cca 3týdny, když jsme jeli do Fr a stálo jí to cca 1500kč, nevim jak moc se to lišilo podmínkama, ale počítám, že by mě v případě nouze ošetřili a v nejhorším převezli do ČR, což v tom tuším je... Jezdím takhle x let, ale je fakt, že jsem to naštěstí nikdy nemusel využít a doufam, že to tak i zůstane!
    ADAMM
    ADAMM --- ---
    SM3: nejde to, já jsem to nakonec zrušil, protože mi přišlo, že bude výhodnější pojistit se vždycky jen nárazově, tohle má podle mě smysl jen pro lidi, co cestují nějak víc... nehledě na to, že - pokud mám věřit lidem, co se v tom vyznají líp než já - pojištění na kartě (a není to jen mBank) je většinou nic moc a má tolik výjimek (to ovšem i leckteré normální cestovní pojištění), že je lepší pořešit to nějak jinak...
    Kliknutím sem můžete změnit nastavení reklam