c't 16/2018
S. 74
Know-how
Mobile Payment: Sicherheit und Datenschutz

Abgreifer

Zahlen mit dem Smartphone: Sicherheit und Datenschutz

Beim Bezahlen per Smartphone haben viele Nutzer Angst vor Hackern und um ihre Daten. Dabei ist Mobile Payment genauso sicher wie eine Kontaktlos-Kartenzahlung und bietet oft sogar einen besseren Datenschutz.

Ob sich das Zahlen mit dem Smartphone durchsetzen wird, hängt aber nicht nur von der Bequemlichkeit ab, sondern auch von dessen Sicherheit und Datenschutz. Wir haben uns die Mobile-Payment-Systeme nach EMV-NFC-Standard dahingehend näher angeschaut.

Video: c't zeigt, wie man mit einem Sumup-Zahlterminal (29 Euro) kontaktlose Kredit- oder Girokarten abfischen kann — ganz unbemerkt. Außerdem: Tipps, wie man die Karte schützen kann.

Erster Angriffspunkt ist die Nahfunkübertragung – insbesondere wegen der Regelung, dass unter 25 Euro keine PIN vom Zahlterminal abgefragt wird. Beträge bis 24,99 Euro werden in Sekundenschnelle abgebucht, ohne jedwede Sicherheitsprüfung. Wäre es also nicht theoretisch möglich, die Feldstärke des Terminals so zu erhöhen, dass man quasi mit einer Richtantenne die NFC-Karten und -Smartphones in der Fußgängerzone abfischt?

Videos