Chuyên gia bảo mật: “Đừng mua túi chống hack RFID thẻ tín dụng, tốn tiền”

P.W
4/5/2019 10:15Phản hồi: 55
Chuyên gia bảo mật: “Đừng mua túi chống hack RFID thẻ tín dụng, tốn tiền”
Hẳn anh em đều đã từng nghe thấy những thông tin đáng lo ngại về vấn nạn hacker ăn trộm thông tin thẻ tín dụng thông qua phương pháp skimming bằng thiết bị RFID, từ đó lấy được số thẻ và số CCV của anh em mà chẳng cần phải “hai ngón” chiếc thẻ ra khỏi túi của anh em, chỉ cần đứng gần gần cũng hack được:


Mối hiểm họa của việc ăn trộm thông tin thẻ nhờ RFID khiến nhiều hãng sản xuất những chiếc ví, túi đựng, thậm chí cả quần jeans có túi chặn sóng RFID. Câu hỏi là, liệu có nên mua chúng để bảo đảm an toàn cho tài sản cũng như thông tin cá nhân hay không?

Theo Roger Grimes, chuyên gia bảo mật tại KnowBe4 chia sẻ với Digital Trends, “không, tốn tiền lắm. Anh em đừng bỏ tiền mua những chiếc ví chặn RFID. Đến giờ vẫn chưa có bất kỳ trường hợp nào những món đồ ấy bảo vệ thành công thông tin thẻ tín dụng được công bố cả. Toàn clip các hãng tự làm để quảng cáo.”

Vậy RFID skimming hoạt động ra sao, và vì sao những chiếc “ví thông minh” không có tác dụng?

Tinhte_RFID1.jpg

RFID là viết tắt của radio frequency identification. Nó là một cách thiết bị liên lạc với nhau nhờ sóng radio. Hiện giờ những chiếc thẻ có tích hợp chip RFID ngày càng nhiều, dùng cho những quầy hàng và cửa hàng cho phép thanh toán không dây, chỉ cần đặt thẻ gần máy quét là có thể thanh toán những món hàng mình đã mua. Vấn đề nằm ở chỗ, bất kỳ ai có thiết bị đọc RFID cũng có thể nhận được tín hiệu thông tin thẻ tín dụng, ngay cả khi chúng được cất kỹ trong ví, rồi ví nhét trong túi quần như trong clip anh em được xem trên đây.

Về mặt lý thuyết, kẻ gian có thể bỏ chưa đầy 100 USD mua một chiếc máy đọc và rón rén đứng phía sau chủ thẻ để quét túi quần hay túi xách để moi thông tin thẻ. Mối nguy xuất hiện khi hacker hoàn toàn có thể dùng phương pháp này để ăn trộm cả thông tin thẻ tín dụng lẫn thông tin cá nhân của người dùng khi một số quốc gia cũng đã tích hợp RFID vào cuốn hộ chiếu cấp cho công dân nước họ. Nhưng đó đều chỉ là lý thuyết.

Tinhte_RFID3.jpg

Grimes cho biết: “Những thông tin được lưu trên thẻ tín dụng không đủ để mua sắm bất kỳ thứ gì nữa. Khả năng bảo mật của chúng đã được thay đổi nhiều năm trước rồi.” Hiện tại, thẻ tín dụng có RFID khi đặt ở gần máy quét sẽ phát sóng một đoạn mã giao dịch được mã hóa bảo mật. Hoàn toàn không có thông tin số thẻ, tên chủ sở hữu, địa chỉ chủ thẻ và quan trọng nhất là không có ba chữ số CCV cần để mua sắm online. Những thông tin mà hacker lấy được từ máy quét hoàn toàn không đủ để chiếm quyền sở hữu thẻ tín dụng của nạn nhân.

Tương tự với hộ chiếu, máy quét mà hacker mua ở chợ đen hoàn toàn không đọc và ăn trộm được thông tin. Muốn quét hộ chiếu, phải có máy quét riêng mà các nước cung cấp cho phía hải quan hay phía công an. Anh em cũng sẽ phải mở cuốn hộ chiếu đến trang có hình và tên tuổi mới scan được chip RFID. Riêng tại Mỹ, hộ chiếu cấp sau năm 2007 đã có phần bìa chặn được việc quét RFID từ những thiết bị không được cho phép rồi.

Tinhte_RFID2.jpg

Như vậy là, những hãng sản xuất ví hay túi chặn sóng RFID đều đang đánh vào nỗi sợ hãi của người sử dụng thẻ hay hộ chiếu có RFID, nhất là khi họ không hoàn toàn hiểu cách thẻ tín dụng có chip RFID hoạt động ra sao. Digital Trends đã liên lạc với Action Fraud tại Anh để hỏi về những vụ án liên quan tới việc hacker ăn trộm thông tin thẻ nhờ quét sóng RFID, và được chính UK Finance, liên hiệp các ngân hàng và tổ chức trong ngành tài chính tại Anh trả lời: Họ chưa từng thấy bất kỳ vụ án nào những kẻ lừa đảo ăn cắp được tiền từ việc đứng sau lưng một người và quét thông tin thẻ tín dụng có RFID ở bến tàu điện ngầm hay ở ngoài đường.

Thậm chí nếu có chuyện xấu xảy ra thì anh em cũng sẽ được bảo vệ, theo lời của UK Finance.

Tinhte_RFID4.jpg

Quảng cáo


Nói là thẻ RFID an toàn, không có nghĩa là chưa từng có những vụ án liên quan tới dạng thẻ thanh toán contactless này. Nhưng chúng đều xảy ra khi người dùng bất cẩn. Lấy ví dụ cửa hàng cố tình thu nhiều tiền hơn so với món đồ anh em mua về, hay thiết bị skimming được lắp ở khe nhét thẻ ở những cây rút tiền tự động chẳng hạn. Nhưng những cách lừa đảo như vậy đều nhanh chóng bị phát hiện và nạn nhân sẽ được hỗ trợ rất nhanh. Cần nói, những trường hợp như thế này đều bắt anh em phải bỏ thẻ ra khỏi túi, vì thế những chiếc ví hay túi xách chặn sóng RFID cũng không có tác dụng cho lắm.

Ấy là chưa kể, bây giờ hacker muốn có số thẻ tín dụng, chỉ cần lên dark web bỏ 5 Đô là có một số thẻ kèm luôn cả CCV, thì cần gì phải bỏ trăm Đô đi mua một chiếc máy quét RFID chưa chắc đã giải quyết được vấn đề? “Đó là một canh bạc không có lợi chút nào cả. Thậm chí trên dark web, những kẻ lừa đảo còn chẳng cần phải lo việc bị bắt hay bị camera ghi hình,” Grimes chia sẻ.

55 bình luận
Chia sẻ

Xu hướng

Tê.Nờ.Tê
ĐẠI BÀNG
5 năm
Đang sài tiền mặt và vàng để thanh toán nên không thấy có vấn đề ^^
Namipkk
ĐẠI BÀNG
5 năm
@Tê.Nờ.Tê Mình chỉ dùng vi coi.... Chả liên quan
marklost
TÍCH CỰC
5 năm
@anhlau87 Xưa chơi game nó bao nhiêu cảm xúc các bác nhỉ, giờ vừa lớn tuổi công việc bộn bề, nhiều thú vui giải trí nên không còn cảm giác lên đỉnh khi trốn học chơi võ lâm nữa ^^
anhlau87
TÍCH CỰC
5 năm
@marklost Cúp tiết với nhảy tường nhanh chóng trở thành kỹ năng, mỗi khi bạn bè nó gài kèo chơi game là như có cái gì đó xui khiến. Đúng là cũng nhiều cảm xúc thật, nhưng cũng may dừng lại sớm, chưa đến mức cầm đồ, bị thôi học bác ạ. Hihi.
marklost
TÍCH CỰC
5 năm
@anhlau87 🆒 em tý nữa bị đuổi học đấy, may dừng lại kịp cũng vừa với kỳ thi nên đỡ mang tiếng bị rớt nếu trượt dh 😁:D sau này có gì còn chém gió với đứa con, đấy xưa bố bây chơi chơi mà vẫn học tới nơi tới chốn đấy :rolleyes:
Biết từ lâu rồi, có ngu mới mua!
Tiền đã dc quy ra đất và vàng nên cũng ko còn bao nhiêu trong bank.... 😁
decon
ĐẠI BÀNG
5 năm
Lương tháng nào xào tháng đó, lấy đâu mà hack hét. Đọc cho biết thôi.
superguard
ĐẠI BÀNG
5 năm
@decon Lương mình chỉ nhận được mỗi tn thông báo, bị trừ sẵn từ trước khi có tn cơ
Samsung pay làm rất tốt vụ này luôn, charge visa ko sợ lọ thông tin, khi nào dùng thì mới kích hoạt hehe
LINH120612
TÍCH CỰC
5 năm
t xài kim cương để thanh toán, còn tiền đâu mà xài,hjhj
billyvip
ĐẠI BÀNG
5 năm
có 1 sự thật là giờ trên amz ví nào cũng auto thêm cái lớp lót trống hack RFID rồi 😆 và giá nó thì chẳng thêm bao nhiêu, có loại còn rẻ đi 😃) các bác cứ lên amz mà search
Vmemory
CAO CẤP
5 năm
@billyvip 1 tờ giấy nhôm là đủ chặn sóng
Thanks chuyên gia 6 - qMvmLod.gif
Anh hacker ơi anh hack tiền thẻ em hộ với. Có gì mình cưa đôi :p
Hoàng_CV
ĐẠI BÀNG
5 năm
@If you dont mind Vợ giữ à bác 😁
cám ơn thông tin, thế mà vụ này lên shark tank mỹ???
Tiền mình đã quy ra btc, eth rồi. Nên giờ chẳng còn gì nữa mà hack. Buồn.
Linh Thien
ĐẠI BÀNG
5 năm
Mua cái gì để không tốn tiền?
Vẫn đang "lặn" tìm hiểu về Dark Web 😁
utkz2319
TÍCH CỰC
5 năm
@kekk Lướt dark web còn thua lướt web bằng gprs
Cách tốt nhất để giữ tiền chắc chắn nhất mà không bị mất một xu nào đó là chớ nên mua hàng bằng cách quẹt thẻ hay để lộ thông tin thẻ tín dụng. Tốt nhất cần mua gì ra câu ATM rút vài chục triệu rồi mua thoải mái .
toolkit
CAO CẤP
5 năm
@anhmutcobedi1990 Gặp phải cây atm bị gắn thiết bị skimming thì cũng bay luôn tài khoản, hoặc gặp cây atm bị lỗi nuốt luôn thẻ thì cũng ăn cám
@toolkit Sợ như bạn thì ăn cám mới đúng. Chim khôn biết chọn cành. Người khôn thì đến cây atm của ngân hàng mà rút mới là người ăn cơm nhé bạn . Thế bạn thích ăn cơm hay ăn cám đây.
oOMinOo
ĐẠI BÀNG
5 năm
@anhmutcobedi1990 Bạn khôn thật! Hóa ra ngoài cây ATM của ngân hàng còn có cây ATM của tư nhân nữa.
doanvu206
ĐẠI BÀNG
5 năm
Các thím cho e hỏi tý : " Người ta ăn táo lên báo, vậy e nên ăn gì mới được Admin cho lên Topnew đây? "
UserZ
ĐẠI BÀNG
5 năm
@doanvu206 Không biết ăn gì thì nôn ra cũng được.
Ghê đấy
Ngân hàng mình đang xài còn giới hạn số tiền có thể thanh toán 1 lần với contactless payment này. Chỉ tối đa 50€/giao dịch thôi. Nên nếu xài kết hợp với net bank thì việc bị hack dễ bị phát hiện và ngăn chặn kịp thời.
Hơn nữa, để giao dịch thành công, thẻ phải được đưa lại gần máy đọc với khoảng cách dưới 1mm trong 1 khoảng thời gian nhất định, thường là 2-3s, nên việc ai đó tiếp cận và cố gắng đánh cắp thông tin thẻ sẽ khó khăn hơn.
Lí do chính, hộp đựng chống đọc trộm cho 5 thẻ giá khá chát - 60-80€/chiếc 😆
@lee jin ki Contactless ngân hàng nào cũng giới hạn giao dịch, ngân hàng vn là tầm 10$ - 30$ gì đấy. Muốn nhiều hơn phải đăng ký với ngân hàng.
icemain
TÍCH CỰC
5 năm
https://www.justaskgemalto.com/en/is-contactless-payment-technology-the-same-as-rfid-technology/

Để RFID không đúng lắm vì Contactless Payment dùng ISO 10892 (Felica, NFC) hoặc ISO 14443..

Cái trò kia skimming kia là nó đụng vào phần float rate - nôm na là thanh toán không cần confirm (PINless)

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019