Před několika dny přišlo sdružení Iuridicum Remedium se zprávou, která vyděsila stovky i tisíce majitelů bezkontaktních platebních karet. Podle sdružení je možné tyto karty, jejichž obliba stále vzrůstá, velmi snadno zneužít za pomoci zařízení, které na dálku dokáže přečíst všechna důležitá data. Odborníci však uvádí, že takto jednoduché to v žádném případě není.
Sdružení ke svému testu použilo NFC čtečku, kterou si jednoduše koupili na internetu, zdarma stažený software. Podle nich lze tímto způsobem přečíst údaje z karty a převést je na jiný účet nebo provést platbu.
Podle odborníků není třeba panikařit, protože zneužití platebních karet tímto způsobem není tak snadné. „Jedná se o uměle vyvolaný problém, který i nezávislí experti vyvracejí. S vyčtenými údaji nelze podniknout téměř nic, a navíc jde o údaje na kartě běžně viditelné, vyjma CVC/CVV kódů, které takto vyčíst nelze. Na internetu tedy nezaplatíte. Při platbách na terminálu je pak každá transakce zabezpečena dynamickými prvky, které se v kartě dopočítávají, a ty tedy rovněž vyčíst nelze. Bez těchto prvků jednoduše nezaplatíte,“ řekla Milada Franek z GE Money Bank.
Její slova potvrdil také zástupce společnosti MasterCard Europe. „Podmínky pro bezkontaktní placení jsou nastaveny tak, aby byla co nejvíce zaručena jejich bezpečnost. Na bezkontaktních kartách je řada šifrovacích mechanismů a také technologická omezení, díky kterým lze karty přečíst jen z relativně malé vzdálenosti. Před platbou musí být navíc karta nejprve aktivována platebním terminálem. Podle standardů MasterCard a Maestro nejde z karty přečíst ani jméno, ani CVC kód.“
Banky, které bezkontaktní platby nabízí, však chápou obavy svých klientů, a proto pomalu přichází s novým systémem ověřování plateb, tzv. 3D Secure. Klient na svůj mobilní telefon obdrží jednorázový kód, jehož zadáním platbu potvrdí. I přes kompletní znalosti údaje o karty, by pak zneužití bylo možné pouze s přístupem na klientův telefon. Dalšími způsoby, jak se před útočníky ochránit, je například používání ochranného pouzdra či nastavení limitů i internetových plateb.
Celkem 60 300 Kč