Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Defecte NFC functionliteit van een Ing bankkaart door een inductie kookplaat?

15-03-2022, 21:43 door ErikBrown, 11 reacties
Zou de NFC functionaliteit van een Ing bankpas defect kunnen gaan als je de pas in jouw zak hebt terwijl je aan het koken bent op een inductie kookplaat? Contactloos betalen met mijn pas werkt niet meer terwijl ik het nog maar ongeveer 30 keer gebruikt heb om te betalen.

De betaal apparaten van de supermarkten detecteren niet meer dat ik de kaart er voor hou. Betalen d.m.v. de kaart in het betaal apparaat te steken werkt nog wel. Ik heb mijn pas altijd in het hard plastic hoesje dat ik eens van de bank kreeg. Dus buigen van de kaart is niet aan de orde.

Ik kook op een inductie kookplaat en daar komt een sterk electro magnetisch veld vanaf. Ik heb de kaart uiteraard nooit op de kookplaat gelegd maar heb het wel meestal in mijn portemonnee die in mijn broekzak zit. Zou die kookplaat de NFC functionaliteit kunnen opblazen terwijl de kaart in mijn zak zit?
Reacties (11)
15-03-2022, 23:39 door Anoniem
Hoe sterk is dat veld dan en wat voor type veld?

Mijn ervaring met magnetische guns en experimenten is dat het in het algemeen niks doet op een NFC kaart. Magnetisme-only dus.

Tenzij je magnetisch veld ook een elektrisch veld opwekt (geen Gauss maar Volts/m2) en dan een ontlading geeft. Je hebt dan een behoorlijke onlading van honderden V/m2 nodig direct op je NFC kaart om de chip op te blazen. Een paar cm afstand verhoogt de noodzaak al naar duizenden Volts/m2

Misschien kan een NFC kaart beschadigd worden door langdurige blootstelling aan een inductiespoel..soms gaan bankpassen ook "gewoon" kapot.

Het gedrag van de spoel (pulsen of niet) speelt ook mee.
16-03-2022, 00:16 door Erik van Straten
Door ErikBrown: Zou die kookplaat de NFC functionaliteit kunnen opblazen terwijl de kaart in mijn zak zit?
Gevoelsmatig zou die kookplaat dan veel RF storing moeten veroorzaken in het NFC frequentiegebied (13,56 MHz). Als dat het geval is zou het wel eens om een defect kunnen gaan, want seriematig zou zo'n apparaat, vermoed ik, geen CE keur moeten kunnen krijgen.

Heb je wellicht een draadloze smartphone-lader en bewaar je jouw bankpas in het hoesje van jouw smartphone?

Ik heb even wat gegoogled en vond o.a. een master thesis van Leonard Petzel die aan de technische universiteit van Graz onderzoek heeft gedaan naar het combineren van draadloze laders en NFC-communicatie (PDF): https://diglib.tugraz.at/download.php?id=60a4eb8481fdf&location=browse. Uit het abstract:
A major threat of QI wireless charging is to damage NFC cards placed in the operating volume.
[...]
This thesis addresses these problems and presents solution[s], which were developed in cooperation with NXP Semiconductors.
Aan dat laatste heb jij natuurlijk niks, maar het geeft wel aan dat dit een "dingetje" is voor de industrie.

In hoodstuk 3.6 analyseert de auteur schade aan NFC kaarten t.g.v. oplaadvelden.

Vergelijkbaar uit https://www.rfidjournal.com/electronic-components-firm-releases-nfc-enabled-wireless-charging-system-for-cars:
Most mobile handsets are currently built with wireless charging features. In conjunction with that trend, companies are providing more wireless charging spots, including automotive manufacturers. NFC devices are also commonly stored in the wallets, purses and pockets of individuals for payments, access control and more. NFC tags, however, can be damaged or destroyed by the magnetic fields of wireless chargers, creating a potential conflict for a variety of NFC technology products.
[...]
The Qi wireless charger's NFC reader can detect whether an NFC card, key fob or other device is within range of the signal coming from the charger. Before sending a charging transmission, the NFC reader built into the charger transmits a 13.56 MHz signal complying with the ISO 14443 standard. If it receives a response from an NFC device, the system will not begin charging until the NFC card or device has been removed from the area.

Voor de wat al te hoopvolle kabelsjouwers: het gaat hier over draadloze opladers voor smartphones in auto's, niet over draadloze opladers voor auto's met of zonder smartphones :-)

Om nog maar niet te spreken van POWE (Power Over Wireless Ethernet) en BHE (Bluetooth High Energy)...
16-03-2022, 07:39 door Anoniem
Door ErikBrown: Ik kook op een inductie kookplaat en daar komt een sterk electro magnetisch veld vanaf. Ik heb de kaart uiteraard nooit op de kookplaat gelegd maar heb het wel meestal in mijn portemonnee die in mijn broekzak zit. Zou die kookplaat de NFC functionaliteit kunnen opblazen terwijl de kaart in mijn zak zit?
Ik kook ook op inductie, maar heb zo'n metalen houdertje waar mijn passen in zitten dat de kaarten afschermt, dus dat is niet vergelijkbaar.

Ik vermoed echter dat het er niet aan zal liggen. Als dit het effect van inductiekookplaten op bankpassen zou zijn (en OV-chipkaarten en dergelijke dan ook) dan zouden er opvallend veel kaarten moeten uitvallen en zou op een gegeven moment duidelijk worden dat bankpassen en inductiekookplaten niet samen gaan. Als je even wat zoekopdrachten afvuurt erover blijkt dat je jouw topic vindt en dat het verder niet gaat over bankpassen die het mogelijk door inductieplaten begeven hebben.

Vragen: heb je dit probleem bankpas na bankpas opnieuw, of is dit nu één keer gebeurd? En als het één keer gebeurd is, kookte je daarvoor niet op inductie of hebben toen bankpassen het wel overleefd? En heb je andere bankpassen, of een OV-chipkaart in die portemonnee zitten? Gebeurt het daar ook mee?

Als dit eenmalig is gebeurd, en als dit bij die ene pas is gebeurd zonder dat het bij andere passen en kaarten met een NFC-functie gebeurde, dan kan je er behoorlijk zeker van zijn dat je gewoon de botte pech hebt gehad een zwak exemplaar te hebben gekregen dat het voortijdig begeven heeft. Dat komt nou eenmaal incidenteel voor.
16-03-2022, 09:22 door Anoniem
geen CE keur moeten kunnen krijgen.
Gelukkig bestaat er niet zoiets als 'CE keur'. Meer dan een markering waarin de fabrikant zegt dat het product aan de relevante regelgeving voldoet is het niet. Er bestaat niet zoiets als een 'CE keuringsdienst'.
Wel is het zo dat voor bepaalde stukken regelgeving de fabrikant testresultaten zal moeten laten zien. Om deze de schijn van betrouwbaarheid te geven, moeten deze geproduceerd worden door een NB, een 'notified body'.

Verder hoef je geen exacte match in frequentie te hebben. In de eerste plaats zijn er harmonischen - als het spul op X Hz resoneert, dan doet het het vaak ook wel op 2X, 3X of 4X. In mindere mate, maar als het veld sterk genoeg is, dan maakt dat niet uit.

Of het stuk kan gaan door een inductie kookplaat? Het zal niet zo voor de hand liggen, maar onder de 'juiste' omstandigheden zou het zomaar kunnen. Het 'veld' van een reader is erg zwak vergeleken bij dat van een inductie plaat. Ook als de 'match' slecht is, maar de afstand klein genoeg en net de goede hoek met de veldlijnen, kan ik me zomaar voorstellen dat het gaat lukken.

Is het erg? Ach, je kaart is er wel een stukje veiliger van geworden. In de mijne zitten 2 gaatjes op de plek waar de antenne bij de chip komt. Hier geen draadloos gedoe.
16-03-2022, 10:16 door Anoniem
Door Anoniem:
geen CE keur moeten kunnen krijgen.
Gelukkig bestaat er niet zoiets als 'CE keur'.
Gelukkig? Waarom gelukkig? Dat is juist een grote makke in het CE systeem!
16-03-2022, 10:26 door Anoniem
Door Anoniem:
Is het erg? Ach, je kaart is er wel een stukje veiliger van geworden. In de mijne zitten 2 gaatjes op de plek waar de antenne bij de chip komt. Hier geen draadloos gedoe.

Want dingen die geheim moeten blijven (zoals pins) moet je zo vaak mogelijk op allerlei plaatsen aan allerlei omstanders laten zien ?

Sommige mensen ruilen blijkbaar graag kleine en gelimiteerde risico's in voor grotere en ongelimiteerde.
16-03-2022, 11:26 door Anoniem
Door Anoniem:
Door Anoniem:
Is het erg? Ach, je kaart is er wel een stukje veiliger van geworden. In de mijne zitten 2 gaatjes op de plek waar de antenne bij de chip komt. Hier geen draadloos gedoe.

Want dingen die geheim moeten blijven (zoals pins) moet je zo vaak mogelijk op allerlei plaatsen aan allerlei omstanders laten zien ?

Sommige mensen ruilen blijkbaar graag kleine en gelimiteerde risico's in voor grotere en ongelimiteerde.

Nou dat hangt een beetje van je bank af. Bij ABN en RABO inderdaad ongelimiteerd risico maar bij ING is dat veel minder.
16-03-2022, 11:34 door Anoniem
Waarschijnlijk heeft het er niet mee te maken .

Dat je contact-betalen nog wel werkt betekent dat in elk geval dat deel van de chip niet kapot is.

Ik zou verwachten dat als je contactloze betaling kapot is vanwege teveel EM vermogen erin gepompt er meer van de chip kapot is dan alleen het draadloze deel - en je dus ook niet contactgebaseerd kon betalen.
(de magneetstrip is misschien al niet meer aanwezig, maar in elk geval vrijwel nergens meer in gebruik - dus als je kaart werkt is het omdat de chip met contacten het nog doet )

Even een zijspoor : bij diverse banken kun (of kon) je contactloos betalen "softwarematig" uitzetten - kijk voor de zekerheid even in de bank-omgeving is het niet per ongeluk gewoon uit staat / uit gezet is ?

Verder - zoals andere posters ook opmerken - je zult beslist niet de enige zijn die met portemonnee en bankpas, ov kaart in "in de buurt" van een inductiekookplaat staat - zou het op die plaats en afstand een probleem zijn, dan verwacht je veel meer berichten over kapotte passen dan dat je nu ziet .

Zowel contactloze passen, als inductiekoken zijn beslist niet zeldzaam .
16-03-2022, 12:22 door Anoniem
Communicatie van NFC gaat over een specifieke frequentie, maar de voeding die de chip uit dezelfde antenne (spoel) haalt is gevoellig voor alle frequenties. Als het veld maar sterk&hoogfrequent genoeg is zal de spanning achter de gelijkrichter in de chip te hoog oplopen en zal er iets doorbranden.

Een moderne inductieplaat herkent echter of er een pan aanwezig is voordat deze het volle vermogen inzet. En dat vermogen wordt door de pan kortgesloten en in warme omgezet, dus het veld wordt sterk afgezwakt en zou pasjes in de buurt niet meer moeten beschadigen.

Door een spoortje van de spoel te onderbreken met een gaatjestang of schaar, wordt de spoel onderbroken en gaat er geen stroom meer naar de chip waardoor deze niet meer draadloos werkt en dus ook niet meer kapot kan gaan door elektromagnetische velden.
16-03-2022, 13:48 door Erik van Straten
Door Anoniem:
geen CE keur moeten kunnen krijgen.
Gelukkig bestaat er niet zoiets als 'CE keur'. Meer dan een markering waarin de fabrikant zegt dat het product aan de relevante regelgeving voldoet is het niet. Er bestaat niet zoiets als een 'CE keuringsdienst'.
Wel is het zo dat voor bepaalde stukken regelgeving de fabrikant testresultaten zal moeten laten zien. Om deze de schijn van betrouwbaarheid te geven, moeten deze geproduceerd worden door een NB, een 'notified body'.
We hebben het hier niet over pollepels, maar over apparaten met snel schakelende (dus inderdaad veel hoge harmonischen) vermogenselektronica die potentieel flinke RF storingen kunnen veroorzaken.

Als je stoorzenders "met significant bereik" verkoopt is de kans op boze klanten (niet alleen met pacemakers) groot, maar ook dat AT (Agentschap Telecom) je beboet en dat jouw CE-plakkertje ongeldig wordt verklaard. Gerenommeerde fabrikanten zullen dat risico niet willen lopen en hun apparaten door deskundigen laten testen voordat zij deze op de markt brengen.

De kans dat een low-budget draadloze lader van de Action of AliExpress niet aan alle Europese RF eisen voldoet en/of een CE-sticker heeft die voor "China Export" staat, schat ik een stuk groter in dan bij in Nederland verkochte inductiekookplaten.
19-03-2022, 11:57 door Erik van Straten
Jammer en m.i. onfatsoenlijk dat ErikBrown, na een vraag te hebben gesteld waarna mensen de tijd hebben genomen om zich in zijn probleem te verdiepen en suggesties te geven, geen enkele reactie meer geeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.