Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

PAYMENT предложила виртуальную карту MasterCard

Система приема и обработки платежей Z-PAYMENT объявила о запуске сервиса "Покупка виртуальной карты MasterCard". дальше »

Из-за поправки Дэрбина объем дебетовых операций Visa сократился в апреле на двухзначную цифру

Visa Inc.: после 1 апреля, когда начала действовать поправка Дэрбина (Durbin), объем дебетовых операций сократился на 12% по сравнению с 8% в апреле 2011 г. дальше »

Онлайновая транзакция каждые 15 сек. в Европе осуществляется через мобильное устройство

Последнее издание ““zanox Mobile Performance Barometer” представило текущие тенденции в мобильной торговле, основываясь на свыше 1 000 рекламных программ основных европейских рынков. дальше »

Испытание контроля доступа на SIM-картах по технологии NFC в французском аэропорту

В французском региональном аэропорту Тулуза-Бланьяк (Toulouse-Blagnac) пятьдесят пассажиров будут тестировать приложение на SIM-картах NFC-телефонов BlackBerry, обеспечивающее пропуск на объекты аэропорта. дальше »

Удастся ли Швеции отказаться от наличности?

Жители Швеции обходятся без наличных денег вот уже который год. Их роль взяли на себя кредитные карты и другие средства. дальше »

Руководитель лондонской Oyster Card: NFC не готова к быстрой оплате проезда

Руководитель программы лондонской карты Oyster выразил разочарование в связи с темпами развития NFC, выражая свое недовольство тем, что технология все еще не готова для оплаты проезда пассажирами Лондона. дальше »

Сбербанк заявляет о своих планах по выходу на рынок бесконтактных платежей

Сбербанк (Россия) заявляет о своих планах по массовому выпуску бесконтактных банковских карт и самостоятельному выходу на рынок NFC-платежей без участия операторов мобильной связи. дальше »

ASSIST представил новую антифродовую систему

Провайдер электронных платежей ASSIST представил новую систему автоматического предотвращения мошеннических операций на основе нейронных сетей ASSIST ANTIFRAUD. дальше »

UK Post Office анонсировала масштабное внедрение бесконтактных терминалов

UK Post Office (Почта Великобритании) объявила, что начнет в июне оснащение бесконтактными терминалами более 11500 филиалов по всей стране, что сделает ее крупнейшим в Европе торговым предприятием, принимающим бесконтактные платежи . дальше »

Index показывает принятие потребителями NFC-платежей

В ходе составления нового мобильного индекса девять из десяти опрошенных, которые использовали поддерживающий технологию NFC телефон для платежей заявили, что сделают это снова дальше »