ID Block - polski sposób na zabezpieczenie kart zbliżeniowych
Polacy posiadają już ponad 6 milionów paszportów biometrycznych z RFID, a do końca roku w w Polsce ma być już 10 milionów zbliżeniowych kart płatniczych (według badań POLASIK Research). Do tego należy doliczyć setki tysięcy kart miejskich, elektronicznych legitymacji studenckich oraz liczne karty systemów kontroli dostępu (stosowane przez firmy i instytucje publiczne).
- Często nie zdajemy sobie sprawy, co oznacza fakt, że nie musimy dotykać kartą do czytnika,
aby np. otworzyć drzwi czy dostać się na stację metra. Wystarczy sam fakt zbliżenia,
bo komunikacja następuje za pomocą fal radiowych. Problem jednak w tym, że mogą one zostać odebrane także przez urządzenia wykorzystywane przez inne osoby, zwłaszcza przestępców - powiedział Piotr Nawrocki, twórca zabezpieczenia ID Block.
Karty zbliżeniowe - co nam grozi?
Przestępcy mogą odczytać zdalnie nasze dane osobiste. Co może nam wtedy grozić?
Badania w USA wykazały, że najczęściej wykorzystuje się je do wyłudzenia kredytów bankowych (aż 55 proc. przypadków)... Groźne mogą być też następstwa skopiowania kart, np. umożliwiających dostęp do dokumentów zgromadzonych przez urzędy. W przypadku popełnienia przestępstwa to pracownik, którego nazwisko zapisane zostanie na sklonowanej karcie, będzie musiał udowodnić, że jest niewinny.
ID Block zabezpieczy przed wyciekiem naszych danych?
Dlatego został opracowany ID Block - to specjalne okładki na dokumenty i karty zbliżeniowe, które chronią je przed zeskanowaniem. Na razie można je kupić na stronie producenta (19,99 zł), ale już niedługo mają być dostępne w polskich sklepach.
Ja sam właściwie używam kilku kart zbliżeniowych - może warto je jednak na wszelki wypadek zabezpieczyć... Co o tym myślicie?
- aDam
- 2011-11-07 09:34:40
Fajnie, ale może jakiś test jak to faktycznie działa? Btw czy ktoś testował z jakiej odległości faktycznie można zeskanować paszport albo kartę "paypass"?
- Huczas
- 2011-11-07 09:55:55
z chwilą skończenia czytania żałuję tej minuty którą straciłem ;/ nie lubię reklam grrr
- DooDie
- 2011-11-07 11:05:07
najlepszym sposobem jest nie wyrabianie sobie takich kart zbliżeniowych - jak mi proponują w banku lub innych instytucjach wymianę lub wyrobienie karty na zbliżeniowe po prostu odmawiam. Bardziej bezpieczne od zbliżeniowych są tradycyjne z chipem na pin lub podpis.
- A.
- 2011-11-07 12:47:13
DooDie: niedługo w takim razie będziesz musiał rozstać się z bankami, bo coraz więcej z nich wydaje WYŁĄCZNIE zbliżeniowe, usuwając możliwość zamówienia kart niezbliżeniowych.
- Pepe
- 2011-11-07 12:47:19
@aDam: studenci z USA za kilkadziesiat dolarow zakupili dostepne w sklepach 'dla wszystkich' czesci i zlozyli ustrojstwo umozliwiajace odczyt RFIDow z kilkudziesieciu metrow
- Pepe
- 2011-11-07 12:52:13
mozna tez tak: http://www.rpi-polymath.com/ducttape/RFIDWallet.php albo tak: http://www.wikihow.com/Protect-Your-RFID-Enabled-Passport (jak widac u autora paszporty maja okladki ktore juz chronia przed odczytem, u nas o tym zapomnieli? a techniki z mikrofala nie polecam do kart bankowych zblizeniowych - usmaza sie wszystkie chipy, nie tylko ten od 'antenki')
- X
- 2011-11-07 12:55:39
Tylko po co karta zbliżeniowa jeżeli będzie pozbawiona "opcji zbliżania"? :)
- Pepe
- 2011-11-07 12:55:53
mozna tez tak: http://www.rpi-polymath.com/ducttape/RFIDWallet.php albo tak: http://www.wikihow.com/Protect-Your-RFID-Enabled-Passport (techniki z mikrofala nie da sie niesty uzyc na platnosciowych kartach - usmaza sie wszystkie chipy :D a na marginesie: ciekawe, ze z opisu wynika, ze w kraju autora paszporty maja okladki ktore blokuja antenke :D)
- DooDie
- 2011-11-07 15:41:55
A.: coraz więcej ich wydaje ale coraz więcej klientów z nich rezygnuje wiec banki będą musiały zmienić typ kart lub wprowadzić bankomaty jaki terminale płatnicze biometryczne np na skan naczyń krwionośnych w dłoni/palca. Pierwszym bankiem który ma wprowadzić taki bankomat ma być Bank Zachodni.
- Olek
- 2011-11-07 18:17:02
A czy takie karty nie działają przypadkiem w protokole "challenge - response" ? Tj. terminal zadaje karcie unikatowe pytanie, otrzymuje pewną odpowiedź i jeśli mój bank zatwierdzi parę (pytanie, odpowiedź) to dopiero wykonujemy transakcję... bo wówczas, żeby móc wykonać autoryzację moją kartą konieczna była by znajomość odpowiedzi na wszystkie możliwe pytania (które przestępcy mógłby zadać inny terminal), co już przy długości klucza rzędu dziesiątek bitów było by praktycznie niewykonalne. Zatem - czy to przyadkiem nie jest tylko żerowanie na naiwności użytkowników kart RFID ? (skoro odpowiednie protokoły istnieją, to czemu bank miałby z tego nie skorzystać?)
- jotgie
- 2011-11-07 20:06:00
Proste rozwiązanie - wystarczy owinąć kartę w folię aluminiową jak do pieczenia i po sprawie! Nie wierzycie - spróbujcie owinąć i nią zapłacić! Żaden czytnik nie odczyta! ID Block to po prostu taka folia w skórze.
- kamracik
- 2011-11-08 16:54:17
Heh.. czyli, żeby zarobić wystarczy opakować folię od elektroniki (dysków, napędów etc.) w kawałek jakiegoś tworzywa i sprzedawać z marżą 200%.. ciekawe..
- ID Block Ekspert
- 2011-11-09 13:43:20
Jotgie, Kamracik - urządzenie ID Block składa się z 3 warstw - zewnętrznej, która nadaje mu elegancki wygląd, wewnętrznej, która blokuje sygnał RFID oraz spodnej. Więcej przeczytacie o tym tutaj - http://www.idblock.pl/technologia.html Urządzenie to jest rekomendowane m.in. przez Katedrę Kryminalistyki Wydziału Prawa, Administracji i Ekonomii Uniwersytetu Wrocławskiego. Twierdzenie, że zwykła folia chroni podobnie jest niczym nieuzasadnione. Tylko ID Block daje 100 procentową gwarancję ochrony. Pozdrawiam!
- KRRiT
- 2011-11-10 10:58:18
Audycja zawierała lokowanie produktu - potwierdziła to wypowiedź ID Block Ekspert
- Jacek89
- 2011-11-12 16:16:41
Zwykla folia chroni podobnie. Zobaczcie filmiki na stronie BezpieczneKarty.pl
- Jacek
- 2011-11-13 11:56:45
Wkurza mnie, mój bank właśnie usiłuje mnie wcisnąć taką kartę zbliżeniową. To jest igranie z forsą na moim koncie... Nie chcę karty z taką funkcją.
- hmmm
- 2011-11-23 10:05:07
Jotgie napisał, że IDB pakuje folię Alu w okładkę PCV. IDB piszą na swojej stronie, że w środku jest ELASTYCZNY MATERIAŁ BLOKUJĄCY. Nie widzę tutaj żadnej sprzeczności. Folia aluminiowa jest przecież elastycznym materiałem blokującym więc Jotgie mógł mieć rację. Firma oczywiście nie zdradzi co jest w środku, chyba że klient sam sobie rozerwie okładkę i sprawdzi bebechy. Stwierdzenie, że tylko nasz produkt chroni przed utratą danych trąca myszką albo tv marketem gdzie w trosce o nie tracenie potencjalnych zysków przestrzegają przed tzw. podróbkami. Produktami innych producentów, często gęsto wielokrotnie tańszych, ale wcale nie gorszych. Szanowny pracowniku IDB: stwierdzenie, że folia Alu chroni PODOBNIE jest uzasadnione testem, który każdy człowiek może sobie zrobić w warunkach niemalże domowych. Nie wciskajcie kitu, że tylko wasza okładka daje 100% ochrony. Na pewno daje 100% ale folia Alu też chroni. Wystarczy tradycyjna okładka paszportu i pięć warstw folii aluminiowej włożonej na zasadzie obwoluty między okładką a paszportem. Folia w tym momencie działa jak ekran, oczywiście przy założeniu, że okładka jest zamknięta. Przy otwartym paszporcie NIC nikogo nie chroni. Dziękuję.
- ID Block Ekspert
- 2011-11-28 09:49:37
hmmm - dzięki za wypowiedź. Folia aluminiowa faktycznie blokuje sygnał, nie zaprzeczam. Jednak nie chcesz mi chyba powiedzieć, że lepszym pomysłem jest owijanie karty folią aluminiową niż trzymanie jej w eleganckim etui... Jeśli owiniemy swoje ciało ceratą ta ochroni nas przed zimnem w podobny sposób jak kurtka :)
- ludek
- 2011-12-05 10:16:11
Panowie, prosta sprawa. Roztrząsacie, czy folia może czy nie może chronić. To nie jest ważne. Przejrzałem publikowane materiały IDB i okazało, się że producenci prosto mówią, że to klatka Faradaya. Jeśli ktoś potrafił dobrać produkt, aby był wygodny i trwały, sprawdzony (bo czytam, że każdą sztukę testują) z gwarancją i do tego potrafią ubrać to w marketing, to pytam się po co marudzicie ? hmmmm noś sobie pięć warstw folii z Biedronki. Jotgie - mało jest ludzi techniczych w Polsce i ekperymentatorów. Wydaje mi się, że producent chce podać w prosty sposób bezpieczne rozwiązanie. Czy marudzicie podobnie w przypadku tysiąca różnych reklam ibuprofenu podanego w różnych opakowaniach ? To, że ktoś chce zarobić kasę, to chyba nie jest dziwne, bo każdy chce. Natomiast malkontentów u nas nie brakuje. Prześledźcie reakcję banków i popatrzcie na dane z Black Hat. Nie jest dziwne, że przed prezentacją IDB pokazał się komunikat Visy, że karty są bezpieczne. Przecież tu każdy chce ugrać swoje, a banki najwięcej. Łatwiej jest krytykować jakiegoś producenta, bo banków się nie da. Z takim budżetem, jakim dysponuje branża bankowa, to wcisną Wam każdą usługę nawet najbardziej wadliwą.
Pobierz bezpłatnego e-booka 


