О том, что ряд держателей бесконтактных карт MasterCard (технология PayPass) и Visa (PayWave) столкнулись со считыванием информации с них своими же мобильными устройствами при помощи приложения EMV NFC Pay Card Reader, доступного в Google Play, сообщило в пятницу интернет-издание TJournal. Владельцы смартфонов с функцией NFC смогли без всякого подтверждения своей личности увидеть последние операции по карте -- их размер и дату совершения, хотя места проведения оплаты не отобразились, а также номер карты. Проверке подверглись карты нескольких российских банков (Райффайзенбанка, Альфа-банка, ТКС и Ситибанка). Владельцы бесконтактных карт и смартфонов в своих комментариях к заметке подтвердили, что информация действительно считывается, однако у некоторых данные об операциях оказывались недостоверными или отражались лишь частично.
Банкиры уверяют, что доступ к информации лишь о номере карты и размере последних трансакций не может причинить ущерб ее держателю. "Стандарт EMV (Europay/MasterCard/Visa.-- "Ъ") предусматривает хранение некоторых данных в незашифрованном виде в памяти чипа карты, к которым могут относиться суммы нескольких последних операций, так что утечкой или уязвимостью это не является",-- отмечают в ТКС-банке. Опасной, по словам представителя ТКС-банка, является сама по себе передача карты в чужие руки, когда возникает риск того, что человек не ограничится сканированием лишь лицевой ее части, а перепишет все данные, в том числе и CVC2-код (используется для проведения платежей в интернете).
Судя по комментариям на форумах, некоторые клиенты уже обратились в банки, где им предложили перевыпустить карты. В свою очередь в MasterCard заверили, что в бесконтактной технологии PayPass используется многоуровневая система защиты операций, при которой для каждой транзакции генерируется уникальный код, который невозможно подделать или использовать повторно. Поэтому средства держателя карты находятся под надежной защитой, отмечают там.
Новости
Смартфоны раскрывают данные о бесконтактных трансакциях держателей банковских карт
Полный текст материала на
http://www.kommersant.ru/
/
Коммерсантъ
/
Подпишитесь на наш Telegram-канал
SIA.RU: Главное
SIA.RU: Главное



