Pagamento eletrônico ExxonMobil
15/08/2006 Written by Roberto Preatoni (SyS64738)
Para os esquecidos, a ExxonMobil está oferecendo uma maneira conveniente de efetuar o pagamento de gasolina e demais itens com uma chave eletrônica de RFID do tamanho de um penclip.Os clientes adquirem crédito no site da ExxonMobil e depois pode efetuar compras em qualquer lugar apenas colocando seu “SpeedPass” em equipamentos com o leitor de RFID.
Como podemos ler no site deles o “SpeedPass” economiza tempo, é rápido e fácil de usar. Você pode pagar gasolina, comida ou outra coisa qualquer sem colocar a mão na carteira ou cartão de crédito. Mais, “SpeedPass” é grátis para pegar e grátis para usar, algo pode impedir você ter?
E nós podemos adicionar: “SpeedPass economiza tempo para os hackers” e é fácil e rápido para roubar dados… Você pode roubar dinheiro e pagar gasolina, comida ou outra coisa qualquer sem colocar a mão na carteira ou cartão de crédito. Mais, “SpeedPass” é grátis para pegar e grátis para usar, algo pode impedir os hackers de ter?
O grupo de pesquisa da Universidade Johns Hopkins Adam Stubblefield, Professor Avi Rubin, Steve Bono e Mark Green, parece que acharam uma maneira bem rápida de extrair o crédito dos usuários diretamente de suas chaves com técnicas hacking de RFID.
Construíram um dispositivo que tinha um laptop, um receptor de RFID e uma boa antena e colocaram dentro de uma pasta para laptop.
Então foram para um posto de combustível equipado para funcionar com RFID da Exxcon-Mobile e ficaram colhendo os dados dos clientes que efetuavam os pagamentos.
Após esta coleta de dados voltaram para a universidade e usando seus computadores adaptados, “queimaram” um novo chip de RFID e voltaram ao posto e efetuaram pagamentos de gasolina, compras de itens e saques de dinheiro.
Após o sucesso em seus testes ligaram para a ExxconMobil e explicaram a falha de segurança que eles encontraram. A resposta da empresa a eles? Speedpass é bastante seguro porquê nenhum ladrão perderia tempo para construir um sistema para copiar nossos cartões de RFID…
…você já não ouviu isto antes?
No site do you-tube tem um vídeo bastante interessante que demonstra como eles fizeram a interceptação dos dados.
Share this content:





