Jak podvodníci kopírují data z magnetických proužků vaší bankovní karty

Jak podvodníci kopírují data z magnetických proužků vaší bankovní karty

Foto: Unsplash

Publikováno:
5 min
Pamatujte, že každý komentář bývá zprávou o komentujícím.
Děkujeme za vaše komentáře.

Miniaturní čtečky na bankomatech dokážou během vteřiny zkopírovat data z vaší karty. Přestože banky investují miliony do ochrany, zločinci jsou vždy o krok napřed.

Reklama
Obsah článku
  1. Co přesně skimmer krade
  2. Čipové karty měly být spásou
  3. Jak se data dostávají k útočníkům
  4. Jak se banky brání
  5. Co přinese budoucnost

Stojíte u bankomatu, vkládáte kartu, zadáváte PIN. Rutina, kterou opakujete několikrát měsíčně, aniž byste se zamysleli nad tím, co se děje v tu chvíli uvnitř přístroje. Jenže právě v těch několika vteřinách může probíhat něco, o čem nemáte tušení – kopírování vašich citlivých dat.

Co přesně skimmer krade

Skimmer je miniaturní čtečka, která se tváří jako součást bankomatu. Útočníky zajímá především takzvaný Track 2 na magnetickém proužku vaší karty. Obsahuje číslo účtu, datum expirace a servisní kód určující možnosti použití karty. Některá sofistikovanější zařízení cílí i na Track 1, kde může být uloženo jméno držitele. Tyto datové bloky jsou strukturovány podle mezinárodních standardů ISO/IEC 7813, což paradoxně usnadňuje útočníkům jejich čtení a následnou replikaci na falešné karty.

Samotná data z karty by ale nestačila. K tomu potřebují zločinci ještě váš PIN. A tady se projevuje jejich vynalézavost. Falešné numerické klávesnice vypadají naprosto identicky jako originální – jsou to tenké membránové překryvy, které zaznamenají každý stisk a uloží ho do paměti nebo rovnou odešlou. Druhá varianta jsou miniaturní kamery o velikosti špendlíkové hlavičky, schované v rámečku čtečky nebo v držáku na letáky. Mají dokonalý výhled na vaše prsty.

Čipové karty měly být spásou

Když se před lety začaly rozšiřovat karty s čipem EMV, zdálo se, že je problém vyřešen. Čip generuje pro každou transakci unikátní kód, který nelze zkopírovat. Jenže realita je složitější. Skimmery sice technicky neobcházejí zabezpečení čipu, ale zneužívají takzvaný fallback mechanismus. Když terminál z nějakého důvodu nemůže přečíst čip – třeba kvůli úmyslně vyvolané chybě – přejde na zpracování pomocí magnetického proužku.

S globálním rozšířením EMV a přísnějšími pravidly se tato metoda stává obtížnější. Mnoho moderních terminálů automaticky odmítne transakci s magnetickým proužkem, pokud selže čipová transakce. Přesto existují regiony a starší systémy, kde zranitelnost přetrvává. A objevily se i sofistikovanější útoky jako shimming – do čtečky se vloží extra tenký čip, který umožní legální EMV transakci, ale zároveň diskrétně kopíruje data.

Jak se data dostávají k útočníkům

Ukradená data jsou jen částí rovnice. Skimmery využívají celou škálu přenosových protokolů. Nejčastěji jde o GSM/GPRS moduly, které odesílají data prostřednictvím SMS nebo přes FTP protokol přímo na server útočníků. Některá zařízení používají Bluetooth pro lokální stahování – pachatelé se musí nacházet v blízkosti bankomatu. Další generace se spoléhá na Wi-Fi. Je alarmující, že data uložená ve skimmeru často nejsou šifrovaná, což zjednodušuje jejich zpracování.

Externí skimmery jsou viditelné nástavce na hrdlo bankomatu nebo klávesnici. Jejich instalace je rychlá, ale ostražitý uživatel je může odhalit. Interní skimmery jsou skutečnými duchy – jsou nainstalovány uvnitř čtečky nebo hlouběji v útrobách přístroje. Pro běžného uživatele jsou neodhalitelné.

Photo by Giovanni Gagliardi
Photo by Giovanni Gagliardi | Zdroj: Unsplash

Jak se banky brání

Banky nasazují stále pokročilejší detekční metody. Bankomaty jsou vybaveny senzory, které nepřetržitě monitorují elektromagnetické spektrum v okolí čtečky. Jakýkoli neautorizovaný rádiový signál okamžitě spustí alarm. Používají se také rušičky, které aktivně generují rádiový šum a znemožňují skimmerům odesílat data. Některé anti-skimmingové moduly generují nepravidelné vibrace nebo magnetický šum, který má znesnadnit čtení magnetického proužku.

Klíčovou roli hrají aktualizace firmwaru. Zahrnují záplaty pro bezpečnostní zranitelnosti, vylepšené algoritmy pro detekci podvodů a nové profilovací vzorce pro neobvyklé chování transakcí. Je to nekonečná hra kočky s myší.

Když je skimmer nalezen, začíná forenzní práce. Zařízení se rozebere na jednotlivé komponenty, extrahují se data z paměťových čipů, provádí se reverzní inženýrství firmwaru. Zkoumají se i otisky prstů, DNA, zbytky lepidel nebo analýza pájení, která může odhalit výrobní techniky.

Co přinese budoucnost

Bezkontaktní platby využívají dynamické kryptogramy a nevyžadují fyzické vložení karty do čtečky. To drasticky snižuje možnost tradičního skimmingu. Tokenizace, která nahrazuje citlivá čísla karet jednorázovými tokeny, snižuje hodnotu ukradených dat téměř na nulu. Jenže zločinci se nikdy nevzdávají – objevují se nové hrozby jako digitální skimming na webových stránkách nebo relay útoky proti bezkontaktním kartám.

Dokud budou mít karty magnetický proužek a bankomaty je budou podporovat, budou existovat skulinky. Kontrolujte bankomat před použitím, zakrývejte si PIN a pravidelně sledujte výpisy z účtu. Není to paranoia – je to základní hygiena v době, kdy se technologie stává zbraní na obou stranách barikády.

Možná jste zmeškali

Soukromé panství prezidenta Nixona bývalo němým svědkem nejdůležitějších událostí

Soukromé panství prezidenta Nixona bývalo němým svědkem…

„Západní Bílý dům“ se přezdívalo rezidenci bývalého amerického prezidenta USA Richarda Nixona v San Clemente v Kalifornii. Jeho hodnota je v současnosti odhadnuta na 57,5 ​​milionu dolarů. Bývalá republikánská hlava federace zde trávila spoustu času a dokonce zde hostila zahraniční politiky a hodnostáře, popsal rozsáhlé panství redakční tým magazínu Viva!.

Brambory, které vás zasytí: Použijte zelené hnojivo

Brambory, které vás zasytí: Použijte zelené hnojivo

Každá správná zahrádka se neobejde bez záhonku brambor. Domácí brambory jsou plné chuti a vitamínů a je možné je připravovat na různé způsoby. Chcete si zajistit bohatou úrodu? Vyzkoušejte některý z těchto tipů.

Na nedobrých porevolučních vztazích Čechů a vystěhovalých krajanů se nejvíce podílela závist, výchova a politici

Na nedobrých porevolučních vztazích Čechů a vystěhovalých krajanů se…

Byla to velká událost – sametová revoluce, po které se Češi z Čech, Moravy a Slezska rozjeli do světa, a naopak Češi ze světa přijížděli domů. Od počátečního nadšení z obou stran došlo k poměrně k rychlému vystřízlivění. Vztahy domácích a zahraničních Čechů procházeli a stále procházejí vývojem, uvádí Miroslav Krupička v jedné z kapitol knihy Češi – národ bez hranic.

Z tragického zemětřesení v roce 2010 se Haiti nevzpamatovalo dodnes. Jednu z nejchudších zemí světa ovládá násilí

Z tragického zemětřesení v roce 2010 se Haiti nevzpamatovalo dodnes.…

12. ledna 2010 postihlo karibský ostrovní stát Haiti zemětřesení o síle přesahující 7 stupňů magnituda s epicentrem nedaleko metropole Port au Prince. Haiti už před ním patřilo k nejchudším zemím světa, po zemětřesení se vše ještě zhoršilo.

Seznamte se se zvířaty, která znají základy šamanství: Tyto druhy mění chování a stravu, aby se zbavily nemocí i bolesti

Seznamte se se zvířaty, která znají základy šamanství: Tyto druhy…

Vědci z celého světa zkoumají chování zvířat a zjišťují zajímavé věci. Primáti jsou schopni využít hmyzu k léčbě zranění a housenky změní celý jídelníček, když jim není nejlépe. Podívejme se společně na ty nejzajímavější případy.

Kukaččí volání je tak silné, že se na něj chytají ptáci i mimo čas rozmnožování

Kukaččí volání je tak silné, že se na něj chytají ptáci i mimo čas…

Většina kukaček vykazuje „klasickou“ rodičovskou péči a stavbu vlastních hnízd. Ale kukačka obecná se tímto procesem nezdržuje. Dokonce mnoho druhů ptáků reaguje na její volání i mimo období rozmnožování, zjistili vědci. Výsledky pokusů byly právě publikovány v časopise Nature.

Bankovní účet exploduje. Jedno jediné znamení už za týden okusí, jak chutná bohatství

Bankovní účet exploduje. Jedno jediné znamení už za týden okusí, jak…

Máj není jen čas lásky, pro jedno konkrétní znamení může konec května představovat také příležitost pořádně si namastit kapsy! Hvězdy se konečně uspořádaly do takové konstelace, která tomuto znamení pomůže otevřít dveře ze zlata.

To byly časy: David Pastrňák hrál v reklamě. Jeho nejlepší kamarád William Nylander ale musel překládat

To byly časy: David Pastrňák hrál v reklamě. Jeho nejlepší kamarád…

Byli to kamarádi skoro na první pohled. David Pastrňák tehdy hrál ve švédském Södertälje za tým do 18 let, když se zašel podívat na trénink týmu do 20 let. William Nylander si tam tejpoval hokejku. Tehdy se poprvé setkali. Pastrňák nemluvil téměř vůbec anglicky, jen česky. Na tom nezáleželo. Okamžitě si sedli.

Řidič by měl dle zákona jet tak rychle, jak mu dovolují jeho schopnosti, vozidlo a stav vozovky

Řidič by měl dle zákona jet tak rychle, jak mu dovolují jeho…

Honičky s nebezpečnými zločiny, rvačky na ulici, krádeže a pokuty za vysokou rychlost nebo absenci bezpečnostních pásů. To vše řeší policisté každý den. Věděli jste ale, že vás může hlídka zastavit i za příliš nízkou rychlost?

Před 25 lety se pohybovala cena rohlíků kolem 1,30 Kč

Před 25 lety se pohybovala cena rohlíků kolem 1,30 Kč

Psal se v té době rok 2000, kdy se cena rohlíků pohybovala kolem 1,30 Kč. Tyto ceny odpovídaly tehdejší ekonomické situaci a průměrné mzdě. Dnes jsou ceny potravin výrazně dražší.

Doporučené články

Kvíz: Filmové a seriálové hlášky, které zlidověly

Kvíz: Filmové a seriálové hlášky, které zlidověly

Ulice: V nové sezóně to bude velké, slibuje Soňa. Na Otu hodná nebude

Ulice: V nové sezóně to bude velké, slibuje Soňa. Na Otu hodná nebude

Tradiční páteční večer, typicky letní film je tady

Tradiční páteční večer, typicky letní film je tady

Návrat Kokeše: Jeho představitel má pro diváky Ulice vzkaz

Návrat Kokeše: Jeho představitel má pro diváky Ulice vzkaz

Princezna z Nesmrtelné tety Barbora Bobuľová udělala kariéru v Itálii

Princezna z Nesmrtelné tety Barbora Bobuľová udělala kariéru v Itálii

Reklama