Płatności NFC: fakty i mity



Podobne dokumenty
Laboratorium Programowania Kart Elektronicznych

GIROCARD. Jako narodowa karta płatnicza. Wojciech-Beniamin Wolski

Ale po co mi pieniądze?

KEVIN SAM W BANKU SGB BEZPIECZNE KORZYSTANIE Z KART PŁATNICZYCH

Bezpieczeństwo Karty płatnicze w Systemach Komputerowych Karty płatnicze Karty płatnicze Skimming

Bezpieczeństwo Karty płatnicze w Systemach Komputerowych Karty płatnicze Karty płatnicze Skimming

Bezpieczny Świat First Data POLCARD

KONRAD POSTAWA. Nowe biletomaty MPK Wrocław Czyli o tym, jak teraz będą wyglądały bilety oraz jak za nie zapłacić?

Wewnątrzkrajowe Opłaty Interchange MasterCard Polska

PŁATNOŚCI ELEKTRONICZNE I NIE TYLKO

Przewodnik po płatnościach zbliżeniowych. czyli jak szybko, wygodnie i bezpiecznie zapłacisz za drobne zakupy

W Y S T Ą P I E N I E

elektroniczny środek płatniczy stanowiący narzędzie bieżącego dostępu do pieniędzy zgromadzonych na rachunku oszczędnościowo-rozliczeniowym,

Zasady bezpiecznego użytkowania kart

elektroniczny środek płatniczy stanowiący narzędzie bieżącego dostępu do pieniędzy zgromadzonych na rachunku oszczędnościowo-rozliczeniowym,

Analiza poziomu bezpieczeństwa kart zbliżeniowych z punktu widzenia ich posiadaczy Urząd Komisji Nadzoru Finansowego

Karta chipowa znacznie bezpieczniejsza

Case study - bankomat. Piotr Ciskowski

Karta kredytowa. Przewodnik użytkownika karty kredytowej MASTERCARD CLUBCARD. Karta pełna korzyści

Prezentacja wyłącznie do użytku służbowego w Banku

Płatności mobilne i pieniądz elektroniczny - wyzwania prawne. Konferencja "Innowacyjne usługi płatnicze - prawo i technologia" Paweł Widawski

Jak rozpoznać oryginalne. karty

Karta szkolna PKO Banku Polskiego. Biuro Innowacji i Doświadczeń Klienta Warszawa, 2014 r.

Jakie mamy rodzaje kart i do czego może służyć bankomat.

Near Field Communication

Materiał dydaktyczny dla nauczycieli przedmiotów ekonomicznych

Migracja EMV czas na decyzje biznesowe

Przewodnik po płatnościach zbliżeniowych. czyli jak szybko, wygodnie i bezpiecznie zapłacisz za drobne zakupy.

Emulacja karty elektronicznej EMV. Michał Głuchowski Praca dyplomowa inżynierska pod opieką prof. Zbigniewa Kotulskiego

Identyfikator modułu ID

Jak kupić bilet na przystanku i w autobusie lub tramwaju?

INSTRUKCJA OBSŁUGI TERMINALA PŁATNICZEGO

PŁATNOŚCI ELEKTRONICZNE A CZWARTA REWOLUCJA CYFROWA FORUM USŁUG PŁATNICZYCH

Wewnątrzkrajowe Opłaty Interchange MasterCard Polska

Prezentacja wyłącznie do użytku służbowego w Banku

PROCEDURY LINK4 INSTRUKCJA PŁATNOŚCI KARTĄ za polisy komunikacyjne

Rozdział 1. Integracja systemu "KasNet" z pinpadami firmy "First Data Polska S.A."

Podręcznik użytkownika terminali płatniczych Planet Pay

Bezpieczeństwo aplikacji Czy musi być aż tak źle? OWASP The OWASP Foundation

Karty debetowe eurobanku: MasterCard Debit Visa Electron MasterCard Debit NFC płatności zbliżeniowe telefonem

Zasady Honorowania Kart Płatniczych

Orange Cash. płatności zbliżeniowe w komórkach. Warszawa, 15 października 2012

Uwaga na skimmerów! Eksperci KNF radzą, jak bezpiecznie wypłacać z bankomatów

LABORATORIUM PROGRAMOWANIA KART ELEKTRONICZNYCH. Standard EMV plugin do SCSuite

PRZEWODNIK DLA DEBETOWYCH KART ZBLIŻENIOWYCH I PŁATNOŚCI MOBILNYCH

Wykaz zmian wprowadzany w Regulaminie wydawania i użytkowania kart płatniczych w ING Banku Śląskim S.A. z dniem 3 kwietnia 2017 r.

POLITECHNIKA POZNAŃSKA - SYSTEMY INFORMATYCZNE W ZARZĄDZANIU. Zastosowanie kart elektronicznych w systemach płatniczych.

MasterCard PaySIM Orange. Pierwsze kroki dla klientów mbanku. mbank.pl

2FA w bankowości. Bartosz Nowak b.nowak@securityinfo.pl

WARTO BYĆ RAZEM. Bank Zachodni WBK liderem. Maciej Biniek, czerwiec 2008

Laboratorium Programowania Kart Elektronicznych

KORZYSTANIA Z KART BANKU SPÓŁDZIELCZEGO W RZESZOWIE W RAMACH GOOGLE PAY

Karta kredytowa. Przewodnik użytkownika karty kredytowej MASTERCARD CLUBCARD. Karta pełna korzyści

Saferpay. Bezpieczny system płatniczy dla Twojego sklepu internetowego

Podręcznik użytkownika aplikacji Planet Pay HCE Wallet

Szczegółowy opis przedmiotu zamówienia

KARTY KREDYTOWE PRZEWODNIK PO PŁATNOŚCIACH ZBLIŻENIOWYCH I INTERNETOWYCH

Saferpay. Bezpieczny system płatniczy dla Twojego sklepu internetowego

Inteligo. Rozwój projektu maj-listopad 2010

n6: otwarta wymiana danych

przewodnik po płatnościach internetowych dla użytkowników kart płatniczych wydanych przez Euro Bank S.A.

Akceptacja kart płatniczych. kluczem do sukcesu

Bezpieczeństwo kart płatniczych oraz płatności mobilnych

Regulamin kart płatniczych dla firm

KROK W STRONĘ OMNICHANNEL. TERMINALE POS I PIN-PADY W OFERCIE ecard

paysquare.pl Terminal PaySquare Ingenico iwl 250 GPRS Instrukcja obsługi

wersja 3.0 Strona 1 z 9

instrukcja dla hoteli

BLIK SYSTEM PŁATNOŚCI MOBILNYCH

PŁATNOŚCI W STANDARDZIE BLIK WSTĘPNA ANALIZA CUSTOMER EXPERIENCE

INSTRUKCJA PRZYJMOWANIA WPŁAT BEZGOTÓWKOWYCH NA WYZNACZONYCH STANOWISKACH W KOMÓRKACH ORGANIZACYJNYCH URZĘDU MIEJSKIEGO W SŁUPSKU

Terminale Ingenico. Instrukcja obsługi. Aby Twoje transakcje zawsze przebiegały sprawnie i bezpiecznie

CENTRUM OBSŁUGI AKCEPTANTA INFORMACJA: t: f: opłata zgodna z taryfa operatora

Przewodnik po usługach

Karta MasterCard NFC - najczęściej zadawane pytania

Prof. US dr hab. Beata Świecka. Płatności mobilne jako innowacje na rynku detalicznych płatności bezgotówkowych

Witamy w firmie PaySquare! Akceptacja kart płatniczych kluczem do sukcesu

cat /agenda.txt /wybrane_fakty_i_mity grep zweryfikowane

PROCEDURY LINK4 INSTRUKCJA PŁATNOŚCI KARTĄ oraz BLIK za polisy komunikacyjne

Historia inna niż wszystkie. Przyszedł czas na banki

REGULAMIN KORZYSTANIA Z KART BANKU POLSKIEJ SPÓŁDZIELCZOŚCI S.A. W RAMACH GOOGLE PAY

Polish API Standard interfejsu na potrzeby świadczenia usług opartych na dostępie stron trzecich do rachunków płatniczych

INSTRUKCJA APLIKACJI epay. (platforma Ingenico, epay v 2.0 v27)

INSTRUKCJA PRZYJMOWANIA WPŁAT BEZGOTÓWKOWYCH NA WYZNACZONYCH STANOWISKACH W KOMÓRKACH ORGANIZACYJNYCH URZĘDU MIEJSKIEGO W SŁUPSKU

Wprowadzenie Pierwsze kroki z nowym mobilnym REA T4 flex

Poszczególne kroki wymagane przez normę ISO celem weryfikacji tożsamości użytkownika

Karta kibica - wymagania dla systemów stadionowych Strona 1 z 9

Przewodnik dla Klientów Elavon Terminale Ingenico.

INSTRUKCJA APLIKACJI epay. (platforma Ingenico Tetra)

Podręcznik aplikacji Planet Pay HCE Wallet. Wersja nr 1

KEVIN SAM W BANKU SGB PIENIĄDZ XXI WIEKU

Marzec 2016 r. Informacja o kartach płatniczych IV kwartał 2015 r.

Wrzesień 2016 r. Informacja o kartach płatniczych II kwartał 2016 r.

Podręcznik użytkownika terminali płatniczych MULTIPAY W tej broszurze znajdziesz odpowiedzi na podstawowe pytania i dowiesz się jak:

Terminal Verifone V200c Instrukcja obsługi

Laboratorium Programowania Kart Elektronicznych

Czerwiec 2016 r. Informacja o kartach płatniczych I kwartał 2016 r.

MobileMerchant firmy Elavon Najczęstsze pytania

Nazwa kwalifikacji: Wykonywanie i realizacja projektów multimedialnych Oznaczenie kwalifikacji: A.25 Numer zadania: 04

Transkrypt:

Płatności NFC: fakty i mity Łukasz Siewierski XVII Konferencja na temat bezpieczeństwa teleinformatycznego SECURE 2013 Warszawa, 9 10 października 2013

Plan 1 Historia 1 Wypukłe karty / MOTO 2 Pasek magnetyczny 3 EMV: chip + PIN 2 Płatności zbliżeniowe: prawie-emv/magstripe-over-nfc 3 Ataki Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 1 / 11

Wypukłe karty Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 2 / 11

Wypukłe karty Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 2 / 11

MOTO card security code (CSC) card verification data (CVD) card verification number (CVN) card verification value (CVV2) card verification value code (CVVC) card verification code (CVC2) verification code (V-code or V code) card code verification (CCV) signature panel code (SPC) Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 3 / 11

Pasek Magnetyczny (MagStripe) 1 2 Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 4 / 11

Pasek Magnetyczny (MagStripe) Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 4 / 11

EMV: chip + PIN Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 5 / 11

Płatności NFC, czyli prawie-emv/magstripe-over-nfc Kompatybilność wsteczna z EMV, Kompatybilność wsteczna z paskiem magnetycznym (MagStripe MasterCard) Standardy: NFC (13.56 MHz), ISO/IEC 14443 Type A, Szybciej niż EMV (bez PIN, zgoda przez zbliżenie), Karta nie jest podawana sprzedawcy (chociaż...) Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 6 / 11

Dodatkowe zabezpieczenia i zagrożenia Zagrożenia Płatność nie tylko kartą, Możliwość podsłuchania i zainicjowania komunikacji, Zbliżenie karty!= zgoda na jej odczytanie. Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 7 / 11

Dodatkowe zabezpieczenia i zagrożenia Zagrożenia Płatność nie tylko kartą, Możliwość podsłuchania i zainicjowania komunikacji, Zbliżenie karty!= zgoda na jej odczytanie. Zabezpieczenia CVV3, Brak imienia i nazwiska (MasterCard), Niemożliwa weryfikacja PIN offline. Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 7 / 11

Ataki: klonowanie kart i MitM wedge vulnerability / no-pin attack (Murdoch, Drimer, Anderson et al., 2010), Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 8 / 11

Ataki: klonowanie kart i MitM wedge vulnerability / no-pin attack (Murdoch, Drimer, Anderson et al., 2010), pre-play attack (Bond, Choudary, Murdoch et al., 2012), Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 8 / 11

Ataki: klonowanie kart i MitM wedge vulnerability / no-pin attack (Murdoch, Drimer, Anderson et al., 2010), pre-play attack (Bond, Choudary, Murdoch et al., 2012), klonowanie paska magnetycznego, Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 8 / 11

Ataki: klonowanie kart i MitM wedge vulnerability / no-pin attack (Murdoch, Drimer, Anderson et al., 2010), pre-play attack (Bond, Choudary, Murdoch et al., 2012), klonowanie paska magnetycznego, klonowanie wypukłych kart. Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 8 / 11

Ataki: relay attack Drimer, Murdoch, 2007 Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 9 / 11

Ataki: Denial of Service Application Transaction Counter (ATC) 2 bajty (0 65535) Czas trwania: ok. 100 minut Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 10 / 11

Ostatni slajd Dziękuję za uwagę Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 11 / 11

Źródła Ta prezentacja nie byłaby taka atrakcyjna graficznie, gdyby nie: L A TEX oraz klasa beamer (jak i wiele innych paczek), Wikimedia Commons i obrazki, które udostępnia na licencji GPL oraz Creative Commons, film pt. Ile waży koń trojański?, z którego pochodzi kadr zaprezentowany na jednym ze slajdów, Blog http://www.xylibox.com/, z którego pochodzi zrzut ekranu z danymi pasków magnetycznych, techvibes.com, shoreline-solutions.com, z których pochodziły niektóre zdjęcia. Łukasz Siewierski (CERT Polska) Płatności NFC: fakty i mity 12 / 11