Demonstrátor útoků na bezkontaktní kartové systémy
Loading...
Date
2021-12-06
Authors
Dzurenda, Petr
Tran, Minh
Hajný, Jan
Beneš, Vlastimil
Krištof, Pavel
ORCID
Advisor
Referee
Mark
Journal Title
Journal ISSN
Volume Title
Publisher
International Society for Science and Engineering, o.s.
Abstract
The article focuses on security issues and attacks on existing card systems using contactless smart cards, including payment systems. The focus is on Replay Attacks and Relay Attacks. Only Android smartphones with a publicly available API (Application Programming Interface) are used to implement the attacks. The smartphones have the support of NFC (Near Field Communication) and HCE (Host-based Card Emulation) technologies and therefore they are fully compatible with current contactless cards. The article also includes a description of implemented demonstrator called RRDemo, which enables the actual demonstration of both attacks. The article concludes with a discussion on possible protection techniques and provided experimental tests.
Článek se zaměřuje na bezpečnostní rizika a útoky na stávající kartové systémy využívající bezkontaktní čipové karty, a to včetně platebních systémů. Důraz je kladen na útoky typu opakováním zprávy (ang. Replay Attack) a přeposíláním zprávy (ang. Relay Attack). Pro realizaci útoků jsou využity volně prodejné mobilní telefony Android s veřejně dostupným API (Application Programming Interface). Použité telefony mají podporu technologie NFC (Near Field Communication) a HCE (Host-based Card Emulation) a jsou tak plně kompatibilní se současnými bezkontaktními kartami. Součástí článku je i popis vytvořeného demonstrátoru s názvem RRDemo, který umožňuje samotnou realizaci obou útoků. V závěru článku jsou diskutovány možné způsoby ochrany a diskuze k provedeným testům.
Článek se zaměřuje na bezpečnostní rizika a útoky na stávající kartové systémy využívající bezkontaktní čipové karty, a to včetně platebních systémů. Důraz je kladen na útoky typu opakováním zprávy (ang. Replay Attack) a přeposíláním zprávy (ang. Relay Attack). Pro realizaci útoků jsou využity volně prodejné mobilní telefony Android s veřejně dostupným API (Application Programming Interface). Použité telefony mají podporu technologie NFC (Near Field Communication) a HCE (Host-based Card Emulation) a jsou tak plně kompatibilní se současnými bezkontaktními kartami. Součástí článku je i popis vytvořeného demonstrátoru s názvem RRDemo, který umožňuje samotnou realizaci obou útoků. V závěru článku jsou diskutovány možné způsoby ochrany a diskuze k provedeným testům.
Description
Keywords
Citation
Document type
Peer-reviewed
Document version
Published version
Date of access to the full text
Language of document
cs
Study field
Comittee
Date of acceptance
Defence
Result of defence
Document licence
(C) 2021 Elektrorevue