{"id":234984,"date":"2020-08-29T23:32:47","date_gmt":"2020-08-29T21:32:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=234984"},"modified":"2024-08-12T13:41:54","modified_gmt":"2024-08-12T11:41:54","slug":"visa-emv-karten-pin-autorisierung-bei-nfc-pay-ausgehebelt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/08\/29\/visa-emv-karten-pin-autorisierung-bei-nfc-pay-ausgehebelt\/","title":{"rendered":"Visa EMV-Karten: PIN-Autorisierung bei NFC-Pay ausgehebelt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/web.archive.org\/web\/20200810043127\/https:\/\/r53.imgup.net\/Euro6918.jpg\" alt=\"\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/08\/29\/visa-emv-karten-pin-autorisierung-bei-nfc-pay-ausgehebelt\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Zahlen mit einer Kreditkarte von Visa \u00fcber NFC ist normalerweise ab bestimmten Betr\u00e4gen per PIN abgesichert. Forschern ist es nun aber gelungen, Visa EMC-Karten \u00fcber NFC-Verbindungen zu knacken, so dass Zahlungen ohne Autorisierung per PIN m\u00f6glich waren. Hier ein kurzer \u00dcberblick, was Sache ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/5ea34e8c4d194624b49365f12d8706a1\" alt=\"\" width=\"1\" height=\"1\" \/>Sicherheitsforscher der ETH-Z\u00fcrich beschreiben den Angriff auf den EMV-Zahlungsstandard im Dokument <a href=\"https:\/\/arxiv.org\/pdf\/2006.08249.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">The EMV Standard: Break, Fix, Verify<\/a> und haben das Ganze an Visas Kreditkarten mit NFC-Pay demonstriert.<\/p>\n<h2>Der EMV Standard<\/h2>\n<p>EMV ist der weltweite benutzte Standard zur Bezahlung mit Chipkarten. Benannt wurde der Mitte der 1990er Jahre entwickelte Standard nach seinen Gr\u00fcndern Europay, Mastercard und Visa. Im Dezember 2019 verwendeten mehr als 80% aller Karten-Transaktionen weltweit EMV, in vielen europ\u00e4ischen L\u00e4ndern wurden sogar bis zu 98% erreicht. Banken haben, aufgrund der Verlagerung der Haftung, einen starken Anreiz zur Einf\u00fchrung von EMV. Wenn eine strittige Transaktion durch eine PIN autorisiert wurde, haftet der Verbraucher. Wenn eine Papierunterschrift zur Autorisierung der Transaktion benutzt wurde, haftet die Bank.<\/p>\n<p>Neben der Haftungsverlagerung wird die globale Akzeptanz von EMV-Karten auch auf deren behauptete Sicherheit zur\u00fcckgef\u00fchrt. Leider ist es mit der Sicherheit so ein Problem, denn diese wurde in den letzten Jahren mehrfach in Frage gestellt. Es gab Man-in-the-Middle (MITM)-Angriffe, kopierte EMV-Karten und andere erfolgreiche Angriffe.<\/p>\n<h2>Hack der Visa PIN beim NFC-Payment<\/h2>\n<h4>David Basin, Ralf Sasse und Jorge Toro von der ETH Z\u00fcrich konnten nun zeigen, wie einfach sich die PIN-Abfrage zur Autorisierung von NFC-Zahlungen bei Visa-Karten aushebeln l\u00e4sst. Damit sind Zahlungen auch oberhalb der Obergrenze, ab der bei EMV-Karten eine PIN gefordert wird, ohne PIN-Eingabe m\u00f6glich. Um den Angriff durchf\u00fchren zu k\u00f6nnen, m\u00fcssen die Kriminellen Zugang zur EMV-Karte haben. Dies kann eine gestohlene oder verlorene EMV-Karte sein. Es k\u00f6nnte aber auch ein NFC-f\u00e4higes Smartphone benutzt werden, welches an die EMV-Karte gehalten wird.<\/h4>\n<p>Die Sicherheitsforscher beschreiben ihren Angriff neben dem obigen PDF-Dokument in <a href=\"https:\/\/emvrace.github.io\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag auf Github<\/a>. Um zu zeigen, wie einfach es ist, die gefundenen Schwachstellen auszunutzen, haben die Forscher eine Proof-of-Concept-Android-Anwendung entwickelt. Die Anwendung implementiert Man-in-the-Middle-Angriffe auf einer Relay-Angriffsarchitektur (siehe folgendes Schema). Die Android-App der Forscher erfordert weder Root-Privilegien noch irgendwelche ausgefallenen Hacks auf Android, und wurde erfolgreich auf Pixel- und Huawei-Ger\u00e4ten eingesetzt.<\/p>\n<p><img decoding=\"async\" title=\"Angriff auf VISA EMV-Karten\" src=\"https:\/\/i.imgur.com\/XS301IP.jpg\" alt=\"Angriff auf VISA EMV-Karten\" \/><br \/>\n(Angriff auf VISA EMV-Karten)<\/p>\n<p>Die \u00e4u\u00dfersten Ger\u00e4te sind das reale Zahlungsterminal (links) und die kontaktlose Karte des Opfers (rechts). Das Telefon in der N\u00e4he des Zahlungsterminals ist das Kartenemulationsger\u00e4t des Angreifers und das Telefon in der N\u00e4he der Karte des Opfers ist das POS-Emulationsger\u00e4t des Angreifers. Die Ger\u00e4te des Angreifers kommunizieren untereinander \u00fcber WiFi und mit dem Terminal und der Karte \u00fcber NFC.<\/p>\n<p>Mit dieser Konstellation waren die Sicherheitsforscher in der Lage, Zahlungen \u00fcber NFC ohne PIN-Eingabe mit Visa-Karten zu autorisieren, obwohl die Betr\u00e4ge \u00fcber dem Zahlungslimit lagen, ab dem eine PIN-Eingabe erforderlich ist (in der Schweiz sind die aktuell 80 Franken). Der Angriff besteht in der Modifikation eines kartenbasierten Datenobjekts &#8211; der Card Transaction Qualifier &#8211; vor der \u00dcbergabe an das Terminal. Die Modifikation weist das Terminal an, dass:<\/p>\n<ul>\n<li>eine PIN-\u00dcberpr\u00fcfung nicht erforderlich ist, und<\/li>\n<li>der Karteninhaber auf dem Ger\u00e4t des Verbrauchers (z.B. einem Smartphone) verifiziert wurde<\/li>\n<\/ul>\n<p>Dieser Angriff erm\u00f6glicht es Kriminellen, mit der kontaktlosen NFC-Karte eines Opfers K\u00e4ufe \u00fcber das PIN-Lose-Limit hinaus abzuschlie\u00dfen, ohne die PIN der Karte zu kennen. Nachfolgendes YouTube-Video demonstriert diesen Angriff. Technische Details finden sich im oben verlinkten PDF-Dokument.<\/p>\n<p>heise weist in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Zahlen-ohne-PIN-Forscher-knacken-Visas-NFC-Bezahlfunktion-4881555.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> darauf hin, dass es bereits vor einem Jahr Angriffe auf Kreditkarten gab, bei denen diese durch einen aufgel\u00f6teten Chip manipuliert wurden. Es g\u00e4be einen einfachen Fix zur Behebung der Schwachstelle, ohne dass die Karten ausgetauscht werden m\u00fcssen. Der Vorfall zeigt aber, wie unsicher das ganze Zahlungswesen ist und dann die Haftung einseitig von den Banken durch Zuteilung einer (aushebelbaren) PIN auf die Verbraucher verlagert wurde.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zahlen mit einer Kreditkarte von Visa \u00fcber NFC ist normalerweise ab bestimmten Betr\u00e4gen per PIN abgesichert. Forschern ist es nun aber gelungen, Visa EMC-Karten \u00fcber NFC-Verbindungen zu knacken, so dass Zahlungen ohne Autorisierung per PIN m\u00f6glich waren. Hier ein kurzer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/29\/visa-emv-karten-pin-autorisierung-bei-nfc-pay-ausgehebelt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328],"class_list":["post-234984","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=234984"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234984\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=234984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=234984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=234984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}