Liten finurlighet: Sikkerhetsmekanismene i de kontaktløse betalingskortene til Visa og Mastercard er blitt
demonstrert knekt, og det finnes beviste angrep som lar en angriper bruke et stjålet kort til å betale valgfrie beløp uten kode. Det eneste som trengs er to mobiler med NFC.
Video som demonstrerer dette.
Det morsomme (og litt tragiske) er at både Visa og Mastercard er blitt gjort oppmerksomme på feilen, uten å ha fikset dette (i alle fall ikke sist jeg hørte, for en måneds tid siden). Mulig Mastercard rettet en av svakhetene som gikk på selve kortene, men ikke problemer med terminalene. Hvis jeg husker riktig så involverte løsningen å erstatte alle eksisterende betalingsterminaler, og det synes man var for dyrt...
Uansett: Enn så lenge er visst dette bare blitt utført av en forskergruppe på universitetet i Zürich, uten at det har blitt rapportert
ute i den virkelige verden. Men angrepet på protokollen er publisert åpent, så IT-kompetente kriminelle kan i teorien sette seg ned og utvikle sin egen betalingsløsning, for deretter å tømme andres betalingskort.