Δημοκρατία έχουμε, ότι θέλουμε λέμε, έτσι Αλέξη;

Αόρατη απάτη μέσω κινητού: Το “ngate” επιτρέπει αναλήψεις από ATM χωρίς φυσική κάρτα

Καταγράφει τις NFC συναλλαγές και στέλνει τα δεδομένα σε εγκληματίες για αναλήψεις

Αόρατη απάτη μέσω κινητού: Το “ngate” επιτρέπει αναλήψεις από ATM χωρίς φυσική κάρτα

Μια νέα κυβερνοαπειλή φέρνει πονοκέφαλο στους χρήστες Android, καθώς μπορεί να επιτρέψει σε εγκληματίες να αδειάζουν τραπεζικούς λογαριασμούς χωρίς να κλέψουν ποτέ τη φυσική κάρτα.

Το κακόβουλο λογισμικό «ngate», που εντόπισαν ερευνητές της Polish Computer Emergency Response Team, εκμεταλλεύεται την τεχνολογία NFC – την ίδια που χρησιμοποιείται για τις ανέπαφες πληρωμές μέσω κινητού.

Το ngate εγκαθίσταται σε μολυσμένες συσκευές και «ακούει» την επικοινωνία που γίνεται κάθε φορά που ο χρήστης πραγματοποιεί μια πληρωμή τύπου tap to pay.

Δεν περιορίζεται στην καταγραφή του αριθμού της κάρτας, αλλά υποκλέπτει και τα δυναμικά tokens και τους προσωρινούς κωδικούς που δημιουργούνται σε κάθε συναλλαγή, μεταφέροντάς τα στους διακομιστές των επιτιθέμενων.

Με αυτά τα δεδομένα στα χέρια τους, οι δράστες μπορούν να εκτελούν νόμιμες φαινομενικά συναλλαγές ή ακόμη και αναλήψεις από ATM, χωρίς να έχουν ποτέ την κάρτα ή το κινητό του θύματος.

Το κόλπο όμως απαιτεί δύο βήματα: πρώτον, να έχει ήδη μολυνθεί το τηλέφωνο – συνήθως μέσω ψεύτικων εφαρμογών που ζητούν πρόσβαση σε NFC – και δεύτερον, ο χρήστης να πραγματοποιήσει μια ανέπαφη πληρωμή.

Οι ειδικοί προειδοποιούν ότι η επίθεση δεν ενεργοποιείται αυτόματα· χρειάζεται την ακούσια συμμετοχή του χρήστη.

Για να προστατευτείτε, μην εγκαθιστάτε εφαρμογές από άγνωστες πηγές, ελέγχετε τα δικαιώματα NFC, διατηρείτε το Android και τις εφαρμογές ενημερωμένες, και προτιμήστε την κάρτα στο POS αντί για το κινητό όταν έχετε αμφιβολία.

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ
ΔΕΙΤΕ ΟΛΑ ΤΑ ΝΕΑ
ΣΧΟΛΙΑΣΤΕ ΤΟ ΑΡΘΡΟ

Tο pronews.gr δημοσιεύει κάθε σχόλιο το οποίο είναι σχετικό με το θέμα στο οποίο αναφέρεται το άρθρο. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δεν σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να μην δημοσιεύουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το pronews.gr ουδεμία νομική ή άλλα ευθύνη φέρει.

Δικαίωμα συμμετοχής στη συζήτηση έχουν μόνο όσοι έχουν επιβεβαιώσει το email τους στην υπηρεσία disqus. Εάν δεν έχετε ήδη επιβεβαιώσει το email σας, μπορείτε να ζητήσετε να σας αποσταλεί νέο email επιβεβαίωσης από το disqus.com

Όποιος χρήστης της πλατφόρμας του disqus.com ενδιαφέρεται να αναλάβει διαχείριση (moderating) των σχολίων στα άρθρα του pronews.gr σε εθελοντική βάση, μπορεί να στείλει τα στοιχεία του και στοιχεία επικοινωνίας στο info3@pronews.gr και θα εξεταστεί άμεσα η υποψηφιότητά του.