Tietoturva-asiantuntija tyrmää mainoksen väitteet lähimaksukortin vaaroista

Tietoturva-asiantuntija Petteri Järvinen ampuu blogissaan alas väitteitä lähimaksamisen turvariskeistä. Turvallisuusalan yrityksen tiedotteessa muun muassa väitetään, että lähimaksun voisi hakkeroida jopa metrin päästä. Tiedote on livahtanut läpi sellaisenaan muutamissa medioissa.

Järvinen tyrmää ykskantaan väitteen, että lähimaksukorttia pystyisi lukemaan metrin etäisyydeltä millään laitteella. Todistelut aiheesta hän kuittaa netissä kiertävinä huhuina. ”Lukuherkkyyden lisääminen ei riitä, koska siru on passiivinen ja lukijan pitää lähettää siihen myös energiaa. Siksi metrin päästä lukemisen voi unohtaa.”

Tiedotteeseen lisätyllä videolla puhutaan myös korttien tietojen lukemiseen kehitetystä älypuhelinsovelluksesta. Järvinen kertoo kokeilleensa sovellusta omaan korttiinsa. Järvisen mukaan puhelinta piti pitää millien päässä kortista eikä puhelin saanut liikkua yhtään.

”Se siitä metrossa tai bussissa ohimennen lukemisesta. Ei onnistu ainakaan tavallisella puhelimella.”

Vaikka korttia piti aivan paikallaan keskellä puhelinta, oli sovelluksen selvittämä kortin numero Järvisen mukaan väärä. Myöskään kortilla olevaa nimeä eikä kääntöpuolen CVV-tarkistuskoodia ei laitteella saanut luettua. Järvisen mukaan korttitietojen kaappaamisen riski on vähäinen.

”Video mainostaa ratkaisuna Cardprotect-suojakuorta, joka estää kortin tietojen lukemista. Kyse on siis mainoksesta, jonka perustelut ovat vähintään liioittelevia ja osin jopa valheellisia”, Järvinen summaa kirjoituksensa.