Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Клиенты ПриватБанка могут снимать деньги с банкоматов без карт

Чтобы снять наличные с банкомата ПриватБанка (Украина), если у клиента уже есть карта банка, не обязательно иметь ее постоянно с собой. дальше »

В Едином кошельке появились витрины интернет-магазинов

Платежный сервис "Единый кошелек" объявил о запуске технологии витрины, позволяющей интернет-магазинам быть ближе к держателям кошельков. дальше »

Китай может стать самым крупным в мире банкоматным рынком

По утверждению исследовательской компании RBR, Китай на пути к тому, чтобы стать самым крупным в мире банкоматным рынком с количеством банкоматов достигшим 339 тысяч в конце 2011 г. дальше »

Банк "АВАНГАРД" начинает выпуск банковских карт с дисплеем

Банк "АВАНГАРД" первым в России приступил к выпуску банковских карт, оснащенных сенсорной клавиатурой и микродисплеем. дальше »

Борьба потребителей и малого бизнеса с кредитными платежами усилится в течении следующих несколько месяцев

Аналитики и специалисты по технологиям принятия решений FICO и EFMA (European Financial Management & Marketing Association, Европейская Ассоциация Финансового Маенеджмента и Маркетинга) опубликовали четвертый обзор кредитного риска в Европе (European Credit Risk Survey) дальше »

‘Pay to Play’ Google Shopping engine будет запущен до осени

Google's Shopping product search engine (движок Google для поиска товаров во время шопинга) станет вскоре платным для ритейлеров, желающих чтобы их продукты появлялись в результатах поиска. дальше »

MasterCard теснит российскую платежную систему на УЭК

«Сбербанк России» объявил о проведении электронного аукциона по выбору поставщика информационных киосков для нужд «Центрально-Черноземного банка Сбербанка России». дальше »

Агентство Moody's понизило рейтинги ряда банков Германии и Австрии

Международное рейтинговое агентство Moody's понизило кредитный рейтинг шести банков Германии и трех банков Австрии. дальше »

Онлайновые платежи 2012: Движение за границы паутины

Опубликованный в мае новым европейским филиалом ассоциации Ecommerce Europe и Innopay отчет 2012 г. по онлайновым платежам предлагает краткий обзор глобальных онлайновых платежей и предпочтений пользователей. дальше »

Британское агенство по борьбе с организованной преступностью закрыло 36 веб-сайтов

Британское агенство по борьбе с организованной преступностью (The UK's Serious Organised Crime Agency, SOCA) закрыло 36 веб-сайтов, используемых для продажи украденных карт и реквизитов банковских счетов. дальше »