PIN-коды к банковским картам можно подобрать с двух попыток

Опубликовано: 27 ноября 2006 г., понедельник

Kredito kortelės
Украсть деньги со счета могут не только частные лица, но и нечестные сотрудники банков. Как сообщает The Register, израильские специалисты по безопасности Омер Беркман (Omer Berkman) и Оделия Моше Островски (Odelia Moshe Ostrovsky) провели исследование, в котором показано, каким образом служащие банка (не обязательно того, где выдана карта) могут легко подбирать PIN-коды.

Для того, чтобы разгадать стандартный четырехзначный PIN-код с вероятностью в 1/2, вообще-то надо совершить около 5000 попыток. Однако, взлом системы передачи данных от одной финансовой организации к другой ранее делал возможным подобрать PIN-код c 15 попыток, а теперь вообще с двух. Для этого необходимо снимать деньги либо в банкомате другого банка (не того, где выдана карта), либо в банкомате, где используется онлайновая проверка PIN-кода.

«Сотрудник банка может использовать аппаратный модуль защиты (Hardware Security Module), чтобы открыть зашифрованные PIN-коды и воспользоваться ими для проведения нелегальных транзакций. Также он может создать карты, чьи PIN -коды отличаются от PIN-кодов легальных карт, но которые будут действовать столько же времени, сколько и обычные. Еще хуже то, что те же самые действия может совершить сотрудник другой финансовой организации, которая находится в другой стране или даже на другом континенте», - говорит Оделия Островски.

Авторы исследования разослали его по различным банкам, но не получали ответа или вместо него видели только призыв не предавать результаты огласке. Зато с документом уже успел ознакомиться известный специалист по безопасности Брюс Шнайер (Bruce Schneier), прокомментировав его в своем блоге: «Один из самых волнующих аспектов этой уязвимости – это то, что приходится доверять не только своему банку, где хорошо следят за безопасностью, но и любому другому банку, где за сотрудниками может быть не такой строгий контроль».

Источник: Uinc.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Карты "Мир" подключили к Samsung Pay

Национальная система платежных карт, российский оператор карт "Мир", и Samsung Electronics предоставили возможность подключения карт "Мир" к платежной системе Samsung Pay. дальше »

Парк банкоматов в Азербайджане продолжает расширяться

Количество банкоматов, установленных банками в Азербайджане, на 1 ноября 2017 года составляет 2,491 тыс. единиц, что на 1,5% больше показателя на начало текущего года. дальше »

Биткойн-трейдер понесет наказание за незаконный бизнес

В начале этой недели биткойн-трейдер из Детройта был осужден на 366 дней за работу с нелицензированной компанией денежных услуг. дальше »

Южная Корея определились с правилами регулирования крипто-бирж

Комиссия по финансовым услугам Южной Кореи (FSC) предложила определить деятельность криптовалютных бирж в стране качестве «несанкционированного привлечения средств». дальше »

Visa запустит платформу для корпоративных расчетов на блокчейне

Компания Visa представила пилотную версию платежной системы для трансграничных корпоративных расчетов B2B Connect на основе технологии блокчейн. дальше »

SEB начал осуществлять мгновенные платежи

Начиная с 4 декабря SEB предлагает своим клиентам инфраструктуру для осуществления мгновенных платежей, которые действуют внутри Европы, дальше »

Венесуэла введет криптовалюту для прорыва финансовой блокады

Как заявил президент страны Мадуро, "электронная наличность" Petro позволит Венесуэле противостоять санкциям Запада. Ликвидность криптовалюты будет гарантирована за счет золотовалютных ресурсов, запасов нефти, газа и алмазов. дальше »

Сбербанк приобретает 25,07% акций VisionLabs для создания платформы биометрической идентификации

Сбербанк SBER приобретает 25,07% пакета акций разработчика технологии распознавания лиц VisionLabs для создания платформы биометрической идентификации, говорится в сообщении Сбербанка. дальше »

ФРС США может создать собственную криптовалюту

Федеральная резервная система (ФРС) США начинает задумываться о создании собственной цифровой валюты в условиях резкого роста курсов криптовалют и совокупной капитализации этого рынка, заявил глава Федерального резервного банка Нью-Йорка Уильям Дадли. дальше »

Платежный рынок Европы и использование наличных

Несмотря на бурное развитие технологий в платежной отрасли, спрос на банкноты и монеты соответствует или даже опережает рост ВВП во всех крупных экономиках, за исключением Норвегии и Швеции. дальше »