SkimSafe kort som skydd mot trådlös skimning

Elektronikrelaterade (på komponentnivå) frågor och funderingar.
larioso
Inlägg: 283
Blev medlem: 6 december 2019, 10:54:30
Ort: Laholm

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av larioso »

Fortsätt tro det - och låter rätt mycket som "experten" jag nämnde i radio om hur säkert allt är - och han visste inte ens du kan handla fint utan CVC som de jobbat så hårt på att komplicera så du får ett CVC som varar en minut i taget. Detta förklarade han med stolthet i rösten - som om han vore Nobelpriskandidat nu.

- du måste ha A
- du måste ha B
- du måste ha C

Nej, visar det sig i verkligheten.

Vi ser hur vi får alltmer komplicerade extra saker för onlineköp - antingen både versign password plus ovanpå det sms eller mobilt bankid osv.

Detta tillkommer ju för man missat luckor i säkerheten...så ta hand om dig så långt det går

Såg en artikel om att folk struntar i att stänga av WiFi när det går hemifrån - så ett gäng gjorde ett försök att nyttja att telefoner söker kontakt hela tiden när de tappat kontakten - så de kunde kartlägga folks rörelser genom stan hur de rört sig - bara på en så enkel sak.

Som han sa i Lorry
- tänkte inte på det

- alla tänker på sig, det är bara jag som tänker på mig
_____vis tänkare ;)

Vi lever i informationssamhälle där dina uppgifter är hårdvaluta på massa olika sätt. Jag orkar inte ens läsa alla villkor man går med på för Facebook och liknande ställen - så jag reggar mig inte.
E Kafeman
Inlägg: 3260
Blev medlem: 29 april 2012, 18:06:22

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av E Kafeman »

Det finns en kategori med nätbutiker som kan detta med online-säkerhet
I denna butik kan man inte använda någon form av kreditkort, med eller utan CVC/CVV, för att betala, man använder säkrare betalsystem: https://dumps.to/faq/
De har dessutom information om vilka svagheter och säkerhets-luckor som finns i de större online shopping-systemen.
Det är ju viktigt att kunderna lär sej handla på ett säkert sätt så att de kan återkomma till denna shoppen många gånger.

Dessa säkrare betalsystem har blivit ett stort problem för de penga-institut/banker som använder kreditkort, ska de också anamma säkrare betalmetoder eller hellre ta mindre förluster pga kreditkorts-bedrägerier.
Den impulsive nät-shopparen vill ha ett betalsystem där egna insatsen är att trycka på en enda knapp för köp-bekräftelse, man villl inte behöva mata in långa temporära nummerserier eller behöva dubbel-bekräfta i olika apparater och system.
Blir man lurad så gråter man ut en skvätt i sociala medier om hur orättvist systemet är.

Ficktjuveri, väskryckning och snatteri är nästa tillåtet om det är mindre summor, dvs straffet om man blir påkommen är nära noll.
RFID-skimning är jämförbart. Det fanns en bugg i VISA-systemets algoritm som möjliggjorde för en hackerhårdvara som transaktions-mellanhand att tillåta köp för högre belopp utan identifikation men den buggen lär vara tilltäppt nu.
Uppfinningsrikedomen är stor i dessa kretsar så man kan vänta sej att fler metoder att kringgå bankernas kontrollalgoritmer, men så har det alltid varit. Folk letar nya metoder att lura pantburksautomater eller dyrka simpla hänglås.

Om färskt kreditkort och färskt användarid och utan CVV2 och Amazon kommer inte låta dej handla alls.
Om Amazon tror sej känna din ID sedan tidigare och du bor i USA kommer man ringa till dej och få första köpet bekräftat om det är en större summa på ett tidigare av Amazon okänt kreditkort.
Det gäller första köpet. Med lite tur kan första köpet trilla igenom okollat om man handlar för en obetydlig summa. https://ironcash24.com/amazon/

Amazon betalar en högre transaktionsavgift för att kunden inte ska behöva uppge kreditkortsdetaljer vid varje köp. Köp utan eller med CVV2, transaktionsbolaget kompenserar sej för den ökade risken genom att lägga på ca 0.2% av kööpesumman.
Enkelheten att handla genom "one tap payment" leder till fler genomförda köp vilket säljarna tjänar på trots eventuellt svinn pga bedrägeri.
Transaktionsbolaget kompenserar den drabbade om denne kan visa att köp utförts på stulna kort-uppgifter men det finns historier där något stulit kortuppgifter och handlat för småsummor varje vecka i flera år utan att kortinnehavaren märkt svinnet.
Förslagna har satt skimningsutrustning direkt i kassa-terminalerna och då blir inte skyddet i plånboken något värt i vilket fall.

Mina egna skimning-försök av bankautomat lyckades. Törs berätta då jag förmodar det numera är preskriberade brott.
Ville visa på en viss typ av EMI-problem för 30 år sedan. Tekniskt var problemet känt för oss som jobbade med detta men nu skulle det redovisas för icke-tekniker som var kategorin säkerhets-folk från banker.
För att göra det lite mer handgripligt förståeligt videofilmade jag en demonstration. Filmningen företogs vid en bankautomat på ett vid den tiden söndags-stängt köpcenter. Hade därför varken tillstånd från butikcenter eller bank, vilket jag förmodade ändå inte hade beviljats.
Det gick åt rätt mycket prylar så jag körde in med bilen på ett litet gå-torg där bilar egentligen var förbjudna och parkerade 5 meter från bankautomaten.
Satte upp en stor klumpig videokamera på stativ så att den filmade automatens bildskärm och tangentbord. Tejpade faste en koaxialkabel vid bildskärmen, vanlig RG58, där en antenn trycktes in i en springa.
Videokabeln från kameran kopplades i bilen till en videobandare och antennkabeln kopplades till en radio-mottagare vars demodulerade ljud skulle visa tolkningsbara ljud, dels när magnetremsan på kortet lästes, dels när man tappade in sin kod på bankautomatens tangentbord. Dessutom sattes upp en större antenn på magnetfot precis jämte automatens tryckknappar. Antennen var egentligen en kortad PR-radio-antenn 27 MHz, men den dög till ändamålet, att plocka upp vissa signaler.
Tanken var att jag skulle spela in mej själv när jag gjorde ett uttag. Bankautomaten var nu tämligen omgärdad av kablar och antenner samt en mobilkamera stor som en större kikare. som satt på ett nära 2 meter högt stativ.
Det var stora och klumpiga saker men dög för att illustrera EMI-problemet.
När allt var riggat sätter jag mej i bilen och trimmar radio och ljudnivåer på den pågående inspelningen. Då kommer det överraskande en person och ska göra bankuttag på den i övrigt öde platsen.
Han ställer sej framför automaten och ska just påbörja uttaget när jag hojtar på honom att det pågår en inspelning.
Han svarar att han var där först och inte tänkte backa, och tar sedan lugnt ut sina 500 kr. Allt kom med på videon och gav en bra funktions-koll

När jag numera läser om dolda skimningsutrustningar i bankautomater, och där man uppmanar folk att vara vaksamma på ovanliga skarvar i utrustningen eller mindre upphöjningar så tänker jag tillbaka på min egna EMI-skimning. Folk bryr sej inte. Om det är fullt av antenner och kameror så är det enda viktiga att man får uträtta sitt ärende och det är en bonus om man lyckas tränga sej före i automaten eller kassan.
Blir man lurad så gråter man ut en skvätt i sociala medier om hur orättvist "one tap systemet" är.
Det är ett pris vi är villiga att betala för enkelheten att hantera slippa hantera kontanter.
Samtidigt har det gjort att varken banker eller butiker längre har kontant-summor värda att råna, så den typen av brottsligheten har minskat.
encmac
Inlägg: 6
Blev medlem: 30 mars 2020, 10:04:25

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av encmac »

Detta måste ju bara ses som en bluff. En lösning på ett ickeproblem. Och man har dessutom lyckats få gratisreklam, eller snarare skattefinansierad reklam, av SVT :evil: Märkligt att SVT ägnar sig åt att göra reklam för bluffprodukter. Eller ja, reklam överhuvudtaget.
Man säljer skräp till människor och spinner på deras okunskap. Det går heller inte läsa någonstans hur deras "teknik" fungerar vilket är ett tydligt tecken på bluffmakeri. Men som vanligt så gör inte SVT någon research själva utan springer ärenden åt dom som skriker mest.

Sen tvivlar jag inte på att kortet gör det som utlovas. Men det gör ju även ett avskärmande metallfodral el. liknande.
Hur ska man skydda sig från att folk tittar på ens kort och ser kortnummer OCH namn OCH cvc? Kanske går att ta fram en svindyr lösning för det också?
Sen påstår man att det går att handla online utan varken namn eller cvc. Isf är det väl enklare att slumpa fram kortnummer om det är det enda som behövs.

Jag blev väldigt upprörd när en vän till mig kom och frågade vad han hade köpt och jag insåg vad det handlade om.
larioso
Inlägg: 283
Blev medlem: 6 december 2019, 10:54:30
Ort: Laholm

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av larioso »

Du verkar väl insatt - tack för du reggade dig och bumpade 3 månader död tråd för att upplysa oss med fullödig information och motiverade påståenden i ämnet. ;)
Användarvisningsbild
breflabb
Inlägg: 3524
Blev medlem: 8 oktober 2014, 17:00:54
Ort: 59.466579, 16.506872

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av breflabb »

Får man inte väcka en gammal tråd till liv??? :humm:
Välkommen till verkligheten
larioso
Inlägg: 283
Blev medlem: 6 december 2019, 10:54:30
Ort: Laholm

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av larioso »

Klart man får, om man håller 1 meter säkerhetsavstånd. ;)

Det var sambandet, regga sig ny på forum, gjort en post, och bumpa denna tråden var orsaken - för att ösa galla över inget. Intressant sekvens liksom....
encmac
Inlägg: 6
Blev medlem: 30 mars 2020, 10:04:25

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av encmac »

Alternativet hade varit att starta en ny tråd. Men eftersom det fanns en inte allt för gammal tråd så valde jag att skriva där.
Nästa gång struntar jag i att se efter om någon berört ett ämne tidigare och skapar en ny tråd istället!
Användarvisningsbild
PeterH
Inlägg: 8614
Blev medlem: 15 mars 2006, 15:57:10
Ort: Gävle/Valbo

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av PeterH »

Skit i gringubbarna, det måste vara bättre att samla liknande ej specifika saker i en tråd :tumupp: Skimming är ett brett ämne och tråden berör inte ett speciellt fabrikat eller teknik för skimmingskydd.
encmac
Inlägg: 6
Blev medlem: 30 mars 2020, 10:04:25

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av encmac »

Är det någon här som har koll på hur dessa "skimming-skydd" fungerar?
Jag gissar att de fungerar ungefär som vilken iso14443 tagg som helst när det kommer till kommunikation. En passiv krets som vaknar när den kommer nära en läsare fast den bara stör kommunikationen så läsaren inte kan prata med någon av de andra taggarna i fältet?! :humm:
Det känns iaf som idén inte är helt 100 eftersom ingen förklarar hur dom fungerar. Security by obscurity kanske?
Användarvisningsbild
Glenn
Inlägg: 33812
Blev medlem: 24 februari 2006, 12:01:56
Ort: Norr om Sthlm
Kontakt:

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av Glenn »

Är det inte helt enkelt en avskärmande metall ?

Det behövs inte mycket för att stlra detta, på jobbet har jag två badgar med mifare som sitter i samma hållare,
det gör att man måste ta isär korten för att dom ska fungera, då klippte jag till ett kort i tunn aluminiumplåt och la emellan,
varvid probleme tlöstes, men plåten verkar käka effekt eller nåt för man får verkligen hålla badgen dikt emot läsaren när man har plåten på andra sidan.
encmac
Inlägg: 6
Blev medlem: 30 mars 2020, 10:04:25

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av encmac »

Jag tror inte att det bara är en metallplåt. Det skulle det såklart kunna vara men jag tror inte det. Det stod nånstans att dom skulle innehålla elektronik.

Problemet du beskriver med taggar som kolliderar är ett vanligt problem och beror på att tillverkarna av läsare varit slöa och inte byggt in stöd för anti collision. Gör man rätt så avaktiverar man taggar till man hittar den tagg man vill prata med. Har man valt en tagg i fältet så är det bara den som pratar till den avaktiveras och nästa selectas.
Kommunikationen sker genom att taggen modulerar magnetfältet från läsaren. Dessa moduleringar känner läsaren av och översätter till data. Jag tror att anti-skimming-kortet ligger och "pratar" utan att den blivit selectad.
En metallbit funkar lika bra. Den skärmar ju av magnetfältet :D :tumupp:
Användarvisningsbild
swesysmgr
Inlägg: 14180
Blev medlem: 28 mars 2009, 06:56:43
Ort: Göteborg

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av swesysmgr »

Skimsafe 1.png
https://skimsafe.co.uk/skimsafe-card/
Enligt reklamen är det något aktivt, kanske finns någon som dissekerat ett. Jag gissar på en standardlösning för kort/antenn men med annan mjukvara i chippet.
Du har inte behörighet att öppna de filer som bifogats till detta inlägg.
encmac
Inlägg: 6
Blev medlem: 30 mars 2020, 10:04:25

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av encmac »

Tackar! Dom går inte in på detaljer mer än att det rör sig om highly sophisticated electromagnetic jamming technology used by the military :rofl
Jag som tyckte jag var paranoid när jag stoppade mina kort i ett metalletui trots att inga kända fall av rfid-skimming finns :lol:
Palle500
Inlägg: 4494
Blev medlem: 6 juni 2015, 14:53:06

Re: SkimSafe kort som skydd mot trådlös skimning

Inlägg av Palle500 »

Dyr Bluff som fungerar.
Skaffa istället ett extra blipp bankkort, tex ett gratis Rocker kort.och förvara korten ihop.
Dom stör då varandra när någon försöker läsa korten.
Finns en teknik att adressera ett kort om det föreligger kollision, men används inte nämnvärt.
Skriv svar