Daniel Dočekal rozebírá, co se skrývá za policejními zprávami o klonování platebních karet do telefonu. Jde o dvě různé techniky: při útoku typu NGate oběť na pokyn falešného bankéře nainstaluje podvodnou aplikaci a přiloží k mobilu kartu, jejíž NFC data se v reálném čase přenášejí do telefonu komplice u bankomatu. Druhá technika zvaná Ghost Tap kombinuje ukradené údaje o kartě s vylákaným jednorázovým ověřovacím kódem, díky čemuž si útočník kartu přidá do vlastního Google Pay či Apple Pay. Obranou jsou nízké limity, zásada nikdy nesdělovat PIN ani ověřovací kódy, instalace aplikací jen z oficiálních obchodů a schopnost kartu bleskově zablokovat; RFID pouzdro naopak nepomůže. Více zde

































