Steven Murdoch hat in seinem Vortrag “Relay attacks on card payment” über neue Sicherheitsprobleme bei neuen EC-Karten berichtet. Dabei konnte er bei einer Demo mit einem Fernsehteam zeigen, dass das Konzept sich relativ einfach überlisten lässt, wenn man mit einem Verkäufer zusammenarbeitet und die Daten von einem manipulierten Terminal an einen Mittäter weiterleitet. (Dies funktioniert scheinbar jedoch nicht auf deutschen Karten…) Als Gegenmaßnahme hat er einen Algorithmus erdacht, der die Entfernung der Karte vom Terminal misst und auch auf den relativ beschränkten Hardware-Fähigkeiten der Karten funktioniert.
Weiter gings mit einem Vortrag von Constanze Kurz und “starbug” zum Thema “Biometrischer Reisepass“. Continue reading