Άρα είτε την έχει στο χέρι του είτε στην τσέπη του, η κάρτα θα επικοινωνεί ασύρματα και θα είναι ευάλωτη.
Επιπλέον,.
Συνεπώς αν κάποιος κλέψει ή αντιγράψει (ηλεκτρονικά) την κάρτα σας, θα μπορεί να αγοράζει προϊόντα κ υπηρεσίες ανεξέλεγκτα (μέχρι 25 ευρώ κάθε φορά)!
Ας δούμε τις κάρτες "ανέπαφης συναλλαγής", της
Τράπεζας Πειραιώς:
Επισκεπτόμαστε την επίσημη ιστοσελίδα της:
και διαβάζουμε για τις "Ανέπαφες συναλλαγές-contactless transactions":
Όπως και στις υπόλοιπες τράπεζες, συναλλαγές μέχρι 25 ευρώ γίνονται
ΧΩΡΙΣ να απαιτείται εισαγωγή του pin :
Μάλιστα γράφουν :
"Δεν χρειάζεται να πληκτρολογήσετε τον Προσωπικό Μυστικό Αριθμό (ΡΙΝ), εφόσον το ποσό της πληρωμής είναι μικρότερο των25€. Για πληρωμές μεγαλύτερες των 25€, θα χρειαστεί να πληκτρολογήσετε τον Προσωπικό Μυστικό Αριθμό (ΡΙΝ) της κάρτας ανέπαφων συναλλαγών.
Σε καμία από τις δύο περιπτώσεις δεν χρειάζεται να υπογράψετε την σχετική απόδειξη."Δεν χρειάζεται λοιπόν ούτε να υπογράψετε!
(δεν θα χρειάζεται λοιπόν ο κλέφτης να παιδεύεται να μάθει την υπογραφή σας! Αρκεί να σας κλέψει-υποκλέψει ηλεκτρονικά- την κάρτα και θα κάνει συναλλαγές απεριόριστα! Τόσο απλά!)
Και λίγο παρακάτω πληροφορούμαστε για τις κάρτες της Τράπεζας Πειραιώς που μέχρι σήμερα υποστηρίζουν ανέπαφες συναλλαγές :
Ευτυχώς αφορούν κυρίως προπληρωμένες κάρτες-prepaid (και κάποιες που εκδίδονται κυρίως από τα supermarket ΑΒ Βασιλόπουλος). Διαπιστώνουμε ότι δεν έχει επιβληθεί ακόμη στις
χρεωστικές και
πιστωτικές κάρτες της συγκεκριμένης τράπεζας.
Ας επισκεφθούμε και την επίσημη
ιστοσελίδα της
Τράπεζας Eurobank. Διαβάζουμε και εδώ για κάρτες με δυνατότητα "ανέπαφων" συναλλαγών :
Και εδώ η "φιλολογία" για την "ασφάλεια" επειδή τάχα δεν φεύγει η κάρτα από τα χέρια μας (αλλά διαβάζεται κανονικότατα ασύρματα!). Δείτε:
"Επίσης, το γεγονός ότι η συναλλαγή πραγματοποιείται χωρίς να φεύγει η κάρτα από τα χέρια σας, σας προσφέρει ακόμα μεγαλύτερη ασφάλεια."
Και το αστείο της ημέρας:
Όσο για το ότι επικαλούνται στην ασφάλεια το
beep(!) ε τι να πούμε, θα πρέπει να είναι πολύ κουτός ο κλέφτης για να μην απενεργοποιήσει-χαμηλώσει την ένταση το ηχείο του καθώς θα διαβάζει την ανέπαφη κάρτα! Ή αν ακούσετε εσείς ένα beep, θα μπορείτε να αποδείξετε ότι ο άλλος διάβασε την δική σας κάρτα (όταν όλοι θα έχουν επάνω τους τέτοιες κάρτες);
Αυτά.. γράφουν στις επίσημες ιστοσελίδες τους για να καθησυχάζουν τον κόσμο..
Γιατί όλοι λανσάρουν τις ανέπαφες συναλλαγές;;;
Βέβαια ένα ερώτημα που γεννάται είναι γιατί να αγοράσουν οι Τράπεζες νέο εξοπλισμό και να στείλουν νέες κάρτες στους παλαιούς κατόχους; Απλά για τα 2-3 δευτερόλεπτα που διαρκεί η τοποθέτηση της (παλαιάς) κάρτας εντός του μηχανήματος; Σε τελική ανάλυση, με την κάρτα της παλαιότερης τεχνολογίας, ο κάτοχος γνώριζε που την τοποθετούσε. Δεν μπορούσε να την υποκλέψει κάποιος ασύρματα. Ούτε να κάνει συναλλαγές χωρίς την χρήση του pin.
Συνταξιούχοι και ευπαθείς ομάδες ("Κάρτα σίτισης")
Μην ξεχνάμε ότι τέτοιες κάρτες αποστέλλονται πλέον σωρηδόν στους συνταξιούχους που λόγω των capital controls δεν είχαν κάρτα και έκανα αίτηση για να παραλάβουν. Ποιος θα ενημερώσει τους υπερήλικες συνταξιούχους για τους κινδύνους μιας τέτοιας κάρτας;
Μην ξεχνάμε την
"Κάρτα σίτισης" που παρουσιάστηκε πριν μόλις λίγες ημέρες (δείτε σχετικά
εδώ). Ήταν άραγε τόσο δύσκολο να πιστώνονται οι τραπεζικοί λογαριασμοί των συμπολιτών μας που έχουν ανάγκη; Γιατί η υποχρεωτική επιβολή μίας ακόμη κάρτας;
Οι ΑΝΤΙΔΡΑΣΕΙΣ μελών της ομάδας μας
Αρχικά απευθυνθήκαμε στην "Εθνική Τράπεζα".
Μετά από ολόκληρη διαδικασία (στην αρχή η υπάλληλος αρνήθηκε να παραλάβει το αίτημα μας για να το στείλουν στην Δ/νση Καρτών, μας επέτρεψε μόνον να ακυρώσουμε την νέα κάρτα. Έτσι αρχίσαμε να ενημερώνουμε τους πελάτες για τους κινδύνους των νέων "ανέπαφων" καρτών, οπότε σύντομα εμφανίστηκε η Δ/ντρια του καταστήματος και αποδέχθηκε να παραλάβει το αίτημα μας και να μας δώσει επικυρωμένο φωτοαντίγραφο!)
Δημοσιεύουμε το αίτημα προς την "Εθνική Τράπεζα της Ελλάδος":
Η ημερομηνία των 5 εργασίμων ημερών που δόθηκε στην Εθνική Τράπεζα φυσικά έχει παρέλθει. (Παραδόθηκε με αριθμό πρωτοκόλλου στις 23/7/2015, στο υποκατάστημα Νεαπόλεως Θεσσαλονίκης). Το ακριβές φωτογαντίγραφο φέρει την υπογραφή και την σφραγίδα της Δ/ντριας του υποκαταστήματος της Τράπεζας.
Χθες 30/7/2015, έχοντας παρέλθει το χρονικό όριο των 5 εργασίμων ημερών, ο αιτών μετέβη στο υποκατάστημα και ενημερώθηκε ότι δεν έχει σταλεί καμία απάντηση από την Τράπεζα ούτε και προς το υποκατάστημα. Χωρίς σχόλιο.
Ακολουθεί το αίτημα που υπέβαλε άλλο μέλος μας προς την "
Alpha Bank", όταν έλαβε και αυτός μέσω ταχυδρομείου την νέα "ανέπαφη" κάρτα (και πάλι λάβαμε ακριβές φωτοαντίγραφο του αιτήματος μας με την υπογραφή και την σφραγίδα της Δ/ντριας του υποκαταστήματος). Ημερομηνία υποβολής: 28/7/2015 (δόθηκε και εδώ 5ήμερη προθεσμία η οποία
δεν έχει εκπνεύσει, οπότε αναμένουμε την απάντηση τους):
Αντίστοιχες ενέργειες σκοπεύουμε να κάνουμε και προς τον Τραπεζικό διαμεσολαβητή και κάθε αρμόδιο φορέα.
Διαβάστε και μια είδηση που πραγματικά μας σόκαρε:
Δεν μπορούμε να εξακριβώσουμε την αξιοπιστία της είδησης (πιθανότατα δεν ισχύει), πάντως οι εμφυτεύσεις RFID chip σε ανθρώπους είναι γεγονός. Ας ενημερωθούμε και ας αντιδράσουμε λοιπόν έγκαιρα. Η ευάλωτη τεχνολογία του RFID επεκτείνεται παντού στη ζωή μας.
Μετά τα κατοικίδια, έχουμε σειρά ΕΜΕΙΣ.
Η παρούσα ανάρτηση ΔΕΝ θα κλείσει εδώ.
Θα υπάρχει διαρκής ενημέρωση (εξ άλλου αναμένουμε τις απαντήσεις των Τραπεζών από τις οποίες ζητήθηκε να δοθεί συμβατική κάρτα, όχι contactless).
Θα προσθέτουμε διαρκώς νέες τράπεζες που επιβάλουν στους πελάτες τους την χρήση contactless καρτών.
Προτείνουμε στους αναγνώστες μας εφόσον τους σταλούν ταχυδρομικά "ανέπαφες" κάρτες,
να υποβάλλουν αντίστοιχα αιτήματα στις τράπεζες τους και να μας ενημερώσουν για τυχόν απαντήσεις που θα λάβουν.
Αν κάποιος δικηγόρος επιθυμεί, μπορεί να συντάξει σχετικό "αίτημα (υπόδειγμα) προς Τράπεζα" και να μας το στείλει μέσω εμαιλ για να το αναρτήσουμε.
Από το δικό μας μετερίζι, κάναμε μία ακόμη φορά το χρέος μας. Και θα συνεχίσουμε την ενημέρωση και τον αγώνα.
Επιμέλεια ανάρτησης:
"Εκπαιδευτικοί για μια παιδεία με ιδανικά"
Νεότερη Ενημέρωση (2/8/2015):
Η αποκλειστική μας ανάρτηση, αναδημοσιεύθηκε σε
γνωστό ιστολόγιο της Θεσσαλονίκης, όπου δεν έλειψαν και ειρωνικά σχόλια κάποιων χρηστών.
1) Επικαλούμαστε τα βίντεο-επιδείξεις που είδαμε στο διαδίκτυο και που δείχνουν πόσο εύκολα μπορεί να υποκλαπούν τα στοιχεία τέτοιων "ανέπαφων" καρτών.
Στα πρόσωπα που επιβεβαιώνουν το ευάλωτο των συναλλαγών με RFID τσιπ, περιλαμβάνονται καθηγητές Παν/μίου.
2) Η Εθνική Τράπεζα είχε 5 εργάσιμες ημέρες για να μας απαντήσει και ΔΕΝ απάντησε.Τα βίντεο υπάρχουν εδώ και χρόνια. Η εκπομπή του αθέατου κόσμου στην οποία μιλάει ο ίδιος ο χάκερ που "έσπασε" την Αγγλική Κάρτα του Πολίτη αμέσως μόλις εκδόθηκε, επίσης. Απάντηση σε αυτά δεν έχουμε δει πουθενά.
3) Καταγράψαμε την "ειδυλλιακή" εικόνα ασφάλειας για τις "ανέπαφες συναλλαγές" που διαφημίζουν οι Ελληνικές τράπεζες. Πάντα παραθέταμε τους αντίστοιχους συνδέσμους στις επίσημες ιστοσελίδες τους.
4) Εκφράζουμε τον προβληματισμό μας ότι οδηγούμαστε σε μια αχρήματη κοινωνία, όπου ο άνθρωπος καταλήγει να είναι μία κάρτα, ένας αριθμός.
Και αν αύριο όλη αυτή η ισχύ των καρτών πέσει σε λάθος χέρια, σε επιτήδειους ή σε ένα απολυταρχικό καθεστώς, τότε θα στερηθούμε την ελευθερία μας, τότε δεν θα μπορούμε να αγοράσουμε τίποτε, όπως προφητεύθηκε στην Αποκάλυψη. Προχωράμε ραγδαία σε μια τέτοια εποχή. Στην εποχή του "μεγάλου αδερφού". Που έγινε ριάλιτυ σόου στην τηλεόραση και κανείς δεν προβληματίστηκε.
Αυτό μας φοβίζει.
5) Επιμένουμε λοιπόν στο αρχικό ερώτημα μας:
Γιατί να μπούμε στην λογική των ασύρματων συναλλαγών; Είναι τόσο σημαντικά τα 5-10 δευτερόλεπτα που χρειάζεται για να εισάγετε την κάρτα στο ειδικό μηχάνημα; Δεν είναι καλύτερα να γνωρίζει ο κάτοχος της κάρτας πότε και που την τοποθετεί ο ίδιος;
Σήμερα προχωράμε σήμερα σε μία ακόμη αποκάλυψη.
Ο οργανισμός "
which?" (Οργάνωση Καταναλωτών στο U.K.), πρόσφατα (ανακοινώθηκε στις 22 Ιουλίου 2015) τέσταρε 10 τέτοιες contactless κάρτες που τους έδωσαν εθελοντές. Χρησιμοποίησαν έναν αναγνώστη και ειδικό λογισμό (που αποκρυπτογραφεί δεδομένα), που κατέβασαν δωρεάν από το διαδίκτυο).
Δείτε το αποτέλεσμα:
1) Διάβασαν τον αριθμό κάρτας, την ημερομηνία λήξης και από τις 10 κάρτες
2) Διάβασαν τις τελευταίες 10 δοσοληψίες που έγιναν
3) Χρησιμοποιώντας τις "σπασμένες" κάρτες, παρήγγειλαν από διαδικτυακό κατάστημα 2 προϊόντα, το ένα μάλιστα αξίας 3000 λιρών Αγγλίας (χρησιμοποιώντας ψευδές ονοματεπώνυμο και δ/νση).
Μπορούσαν δηλαδή να αγοράζουν μέσω διαδικτύου προϊόντα οποιασδήποτε αξίας, αφού οι αγορές (με contctless κάρτες) μέσω διαδικτύου ΔΕΝ έχουν χρηματικό όριο.
Παραθέτουμε το κείμενο και φωτογραφίες από την ανακοίνωση του οργανισμού:

Contactless payment cards tested
Our researchers tested 10 cards (six debit and four credit, from volunteers) to assess security risks.
Contactless cards are coded to 'mask' personal data, but using an easily obtainable reader and free software to decode data, we were able to read the card number and expiry date from all 10 cards.
We were also able to read limited details of the last 10 transactions, although no cards revealed the CVV security code (the number on the back).
We doubted we'd be able to make purchases without the cardholder's name or CVV code - but we were wrong.
'Stolen' details used to order TV
We ordered two items - one a £3,000 TV - from a mainstream online shop using 'stolen' card details, combined with a false name and address. We've alerted the store involved.
The UK Cards Association admitted that although levels of encryption have increased, it's still 'possible' for card details to be read remotely.
Όπως διαβάζετε, η Ένωση Καρτών των Ηνωμένου Βασιλείου παραδέχεται ότι παρά το ότι οι μέθοδοι κρυπτογράφησης έχουν βελτιωθεί, παραμένει ακόμη "δυνατό" να διαβαστούν λεπτομέρειες των καρτών από απόσταση.
Η επίσημη ανακοίνωση του "Which?", εδώ.
Ευχαριστούμε την Ελληνική ιστοσελίδα SecNews,(ειδική για την ασφάλεια πληροφοριακών συστημάτων και δικτύων) που πρώτη επεσήμανε την ανακοίνωση του "Which?".
Νεότερη Ενημέρωση (11/8/2015) :
Διαβάστε την νέα μας ανάρτηση: