web-dev-qa-db-ja.com

スチール製の財布でクレジットカード情報のRFIDスキャンを防ぐことはできますか?

ポピュラーメカニクスの記事 RFIDクレジットカードと盗難:テッククリニック によると、多くの新しいクレジット/デビットカードにはRFIDチップが埋め込まれているため、リスクがあります(ただし、記事)カードが「スキミング」される-記事から:

RFIDカードには固有の脆弱性があります。 「あなたのカードは不正に読み取られる可能性があります。読者と一緒に後ろの人に注意を向けていなければ、スキミングされていることに気付くことはありません。」

今、リスクは低いですが、常にチャンスがあります。それを念頭に置いて、友人が私に財布を購入しました- Stainless Steel RFID Blocking Wallet 正確には、

あなたの情報の「偶然の」読み取りを防ぎます

私はまだこの財布を持っています(見た目はかなりいいです)ので、私の質問は本当に2つあります。

  • スチール製の財布でクレジットカード情報のRFIDスキャンを防ぐことはできますか?

そして

  • これを自分でテストできる実用的な方法はありますか?

(注:私はこれらのウォレットの製造または販売とは何の関係もありません)

51
user31551

任意の ファラデーケージ でうまくいきます。したがって、アルミホイル、導電性ペイント、ワイヤーメッシュ、または類似の代替品のいずれであっても、導電性のほぼすべてのシールドは、放射線に対して不透明になります。これは、電波が出入りしないことを意味します。つまり、RFID信号がブロックされます。

メッシュのサイズは、問題の波長よりもかなり小さくなければならないことに注意してください。 RFIDの仕様は主にMHzの範囲ですが、2.4GHzにも達します。これは約10cmの波長です。したがって、メッシュは問題ないはずです。しかし、アルミホイルの方が安いです。

50
tylerl

次にお店に行くときは、カードを財布に入れて、できるだけ購入代金を支払うようにしてください。いくつかの異なるカードリーダーで確認してください。あなたが支払うことができないなら、それはかなりよく保護されています。できれば...

その特定の財布について話すことはできませんが、RFIDをそのようにブロックすることは確かに可能です。それは、彼らが調査を行ってそれを真剣に受け止めたのか、それとも単なるマーケティングの仕掛けなのかによって異なります。

18
Scott Helme

正確には、アルミホイルでトリックを実行できます。 RFIDブロックウォレットが実際にブロックしているといいのですが。あなたがその分野のIT専門家またはRFIDハッカーでない限り、実際に起こっている方法をテストするのは難しいと思います。

ただし、RFIDの盗難を防止できる優れた製品があります。サンプル: http://www.idstronghold.com/

RFIDブロッキングウォレットを使用し、クレジットカードの取引を注意深く監視する以外に、自分にとってより良い解決策を見つけることができませんでした。

11

この原則は以前にも使用されていましたが、お財布はファラデー箱として機能します。これは、あなたの財布の中が電場の影響を受けないことを意味します。これにより、RFIDが読み取られなくなります。ただし、通常はファラデー箱が閉じているため、カードが内側にあり、金属がカードを完全に覆っている状態でウォレットが閉じている限り、問題はありません。

これをテストする最良の方法は、いくつかのリーダーを入手して、カードが財布に入っている間にカードを読み取ってみることです。

10
Lucas Kauffman

私はこの質問についてはパーティーに少し遅れていると思いますが、ファラデーケージを含む財布に関する簡単な情報を追加します。私自身も持っていますが、実際にはとてもうまく機能しています。私はそれをかなり徹底的にテストしました、そして、私がそれを開いているときを除いて、信号が財布を離れることができたことが一度もないならば、それは意図したように機能します。

こちらが中の財布です。メタリックカラーの色合いはほとんど見えません。財布に縫い付けたファラデーケージです。 enter image description here

ウォレット自体は革であることに注意してください。革の内側にしっかりと織られた銅の壁が含まれているだけです。

ここにも効果を示すビデオがあります: https://www.youtube.com/watch?v=S1Bb_kVWy5w&feature=youtu.be

6
Chris Dale

それはanRFIDの読み取りをブロックしますが、高利得アンテナを持つ誰かがチップを読み取ることができないというわけではありません。

ファラデーケージは無線信号をブロックしますが(ほとんどの場合、これを過度に複雑にしないでください!)、金属で裏打ちされたウォレットは実際には接地されていないため、ファラデーケージ。

クリスティンパジェット(以前のクリスパジェット)は、この分野の主要人物であり、離れた場所からのRFID読み取りに関して多くの優れた研究を行ってきました。 http://hackaday.com/2009/02/16/shmoocon-2009-chris-pagets-rfid-cloning-talk/

彼女はまた、RFID読み取りを非常に効果的にブロックするデバイスを作成しました。最終的にそれを行う方法はRF干渉です。彼女とチームがRFID信号をブロックするために作成したデバイスを購入できます。

3
Owen

ウォレットが機能する可能性があります。それは製造方法に大きく依存します。ここにいる多くの人々があなたに店の読者でそれをテストするように言ったことに留意してください。これらのリーダーは、短距離から読み取るように設計されています。泥棒が持っている可能性のあるより強力なリーダーは、さらに多くを読むことができます。また、これらの財布の多くは外側のみがシールドされています。私の会社、Identity Strongholdは、すべてのスロットがシールドされたウォレットを作っているので、開いているときでも保護できます。

上記の2枚のカードが干渉する理論は、125khz近接カードにのみ適用され、支払いカードやパスポートには適用されません。これらの13.56MHzカードには、衝突防止技術が組み込まれています。

私はこれらの神話の多くを示すYouTubeビデオを作成しました。 http://www.youtube.com/watch?v=06jKsbOiruc で視聴できます。

3

政府は彼らの労働者IDバッジが読み取られる(コピー、写真など)ことに本当に偏執的です-あなたはそれを見る必要のない人々にそれを見せるべきではなく、あなたが立ち去るときにそれを取り除く必要があります昼食に行くことさえキャンパスを与えられました。

政府の建物の中にいるときは、目に見える場所に着用する必要があるため、ストラップに接続するための小さなホルダーがあります。

物事は、このホルダーが中央に接着されたアルミホイルの細いバンドをカードに対して上に持っていることです。カードの全面を見ることができますが、読み取り範囲が大幅に制限されます。読み取るには、カードをホルダーから少し引き出す必要があります(ただし、リーダーに対して十分に長い間それをいじる場合は、時々それを動作させる)。

ほとんどの場合、政府がアルミハットのパラノイアを持っていること、または別の見方をしていることを面白いと思いました。政府がアルミホットのパラノイアを検証していることです。

私もこれらの財布の1つを持っていますが、他のほとんどの財布よりも薄くて高すぎないのでそれを手に入れました...売り手はそれが「紙よりも2 1/2倍薄い」と主張し、妻と私は今でもWTFを使っています。しかし、それは十分に薄いです。

2
Bill K

RFIDの支払いを受け入れる地元の店でテストするだけです。ほとんどのマクドナルドのレストランはそれらを持っているようです。または、お住まいの地域にRFIDベースの交通カードをお持ちの場合は、残高確認端末の1つを使用してください。1台で1時間無料で遊ぶことができ、誰も気にしません。

テストを行うときは、いくつかのことを試してください。閉じた財布をいくつかの方向と向きからリーダーに近づけます。複数の支払いカードを重ねて、互いに干渉していないか確認します。また、カードを読み取る前に、ウォレットに必要な開口部がどれだけ小さいかを確認してください。 1/4 "程度の小さな開口部で読み取ることができるパスポート(パスポートカバーに埋め込まれたRFブロッキングメッシュがある)を見てきました。

私は2つ折りの財布に2つのRFIDカードを持ちます。相互干渉のため、ウォレットが閉じているときはどちらも確実に機能しませんが、ウォレットを開いて正しいカードをリーダーに提示すると、どちらも正常に機能します。また、パスポートカードを携帯することができず、RFIDドアバッジをポケットに入れておく必要があります。余分なカードが、持ち歩こうとした面のどちらかと干渉したためです。

脅威モデルも考慮してください。今のところ、実際の攻撃はまだ非常にまれであり、スキミングされる可能性は低いと思っています。大量輸送システムは攻撃を実行するための論理的な場所のようですが、私たちの都市の鉄道システムはまだかなり未熟です。さらに、2枚のカードによる干渉モデルは私自身の正当な使用を防ぐのに効果的であるように思われるので、悪意のある攻撃者が私に対して成功する可能性をさらに減らすと個人的に信じています。

1
John Deters

シグナルを完全にブロックするウォレットを作成するのは簡単ではないようです: http://truthiscool.com/rfid-blocking-wallets-too-good-to-be-true

私はRFIDリーダーを持っていませんが、オフィスでは電話を金属メッシュで包むことでモバイルカバレッジの損失をシミュレートしようとしましたが、ラップを取り付けるのは難しく、きつい電話は信号を失いました。もちろん、セル・タイ信号はより強力ですが、最終ラップのギャップは、RFIDウォレットよりも桁違いに小さかったです。

0
Zds