Обновить

Полиция задержала разработчика ВПО на основе NFCGate, который помог украсть 200 млн рублей с банковских карт россиян

Время на прочтение1 мин
Охват и читатели7K
Всего голосов 5: ↑4 и ↓1+5
Комментарии8

Комментарии 8

Как можно пробросить нфси запрос, если там ограничено расстояние взаимодействия?

Перечитайте статью-то. Подносишь карту к телефону, и приложение считывает данные карты, включая пин-код.

Оно может только попросить карту авторизовать одну транзакцию. При этом контролируется время между запросом и подтверждением. Никакие данные карты украсть не получится - их нет в телефоне. Пин-код сам по себе бесполезен, если только снимать по магнитной полосе, и то надо много чего еще знать

в телефоне их нет - они есть в карте. Но да, я недостаточно знаком с протоколом NFC, тем более, что в этом случае телефон выступает терминалом, сервером (если карту считать клиентом).

Во всяком случае, расстояние тут совершенно ни при чём.

А что означает буква N в NFC?

а что означает "приложить карту к телефону"?

Это значит только, что телефон сможет выступить прокси для связи настоящего терминала и карты. Что как раз исключает протокол NFS by design

Мне не кажется то, что Вы пишете, убедительным. Но не буду писать подробнее, потому что описания в статье банально недостаточно для выводов. Может, там вообще учёный журналиста изнасиловал.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости