image

RFID-creditcards eenvoudig te hacken

dinsdag 24 oktober 2006, 14:38 door Redactie, 4 reacties

Het is vrij eenvoudig om de nieuwste generatie creditcards, die voorzien zijn van een RFID-chip, te hacken, zo hebben beveiligsonderzoekers aangetoond. Met wat algemeen verkrijgbare radio en kaartlezer onderdelen kan men kaartnummers, expiratie- en startdatum en de naam van de houder achterhalen zonder de kaart fysiek in handen te krijgen.

Ondanks garanties van creditcardmaatschappijen dat de gegevens op de RFID-gebaseerde creditcards versleuteld zouden zijn, ontdekten de onderzoekers dat de meeste kaarten geen enkele vorm van encryptie of andere beveiligingstechnologie gebruikten.

RFID-gebaseerde creditcards zijn ontworpen om winkeliers en handelaren het leven makkelijker te maken, omdat men de kaarten niet meer door een lezer hoeft te halen. De nieuwe generatie creditcards van American Express, Visa en Mastercard hebben echter met ernstige privacy en beveiligingsproblemen te maken.

Een aanvaller kan de informatie op de kaart lezen als die zich in een portemonnee, handtas of jas bevindt. Zo wordt het erg eenvoudig voor dieven om op grote schaal creditcardgegevens te stelen.

Visa doet het beveiligingsprobleem af als niet ernstig, en laat weten dat consumenten geen gevaar lopen. Toch gaan de creditcardmaatschappijen de kaarten aanpassen zodat de naam van de houder niet meer naar de kaartlezer gestuurd wordt. Consumenten waakhond CASPIAN heeft geëist dat de miljoenen RFID-creditcards worden teruggeroepen. (Herald Tribune)

Reacties (4)
24-10-2006, 15:34 door Anoniem
En weer blijkt: Het commercieële belang gaat vóór veiligheid.
24-10-2006, 16:11 door e.r.
Dat hele RFID is nu echt al 20.000 x uit z'n voegen gerukt. Is het geen tijd
om het af te blazen en iets goeds te bouwen?
24-10-2006, 16:36 door Anoniem
Visa doet het beveiligingsprobleem af als niet
ernstig, en laat weten dat consumenten geen gevaar
lopen.

Dan mogen de consumenten / gebruikers van Visa er dus van
uit gaan dat bij fraude alle schade door Visa word vergoed...

Al die duistere "pawnshop's" in de You As of A weten daar
wel raad mee..!
25-10-2006, 07:59 door Anoniem
Gewoon met zo'n lezertje wachten tot die lullo naar buiten
komt uit z'n glazen toren... en elke cent die je te pakken
kunt nemen, graaien van zijn cc... Eens kijken hoe lang het
duurt voordat het opgelost wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.