Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Allegro пытается прогнозировать е-коммерцию

Allegro Group Ukraine выпустила релиз в котором пытается прогнозировать перспективы развития интернет-коммерции в Украине. дальше »

Выявлен первый в своем роде крошечный банковский троян

Новая вредоносная программа Tinba, способна похищать данные с web-сайтов финансовых организаций, в размере не превышает 20 КБ. дальше »

Wellpay! запустила честный эквайринг

Система электронных платежей Wellpay! предложила владельцам интернет-бизнеса воспользоваться новым продуктом в области интернет-эквайринга. дальше »

Мониторинг поведения сотрудников в цифровой среде становится популярным

Работодатели все более активно следят за поведением своих сотрудников в цифровых средах - к 2015 г., по мнению аналитиков Gartner, около 60% компаний внедрят программы мониторинга внешних социальных ресурсов с целью снижения рисков безопасности. дальше »

Банки готовы к Евро 2012: банкоматов не будет только на стадионах

Украинские банки готовы к проведению Евро 2012. Не удалось только поставить банкоматы на стадионах, сообщил на пресс-конференции председатель Совета независимой ассоциации банков Украины Б. Тимонькин. дальше »

Сбербанк установит в Москве сеть автоматов телеприсутствия BigPad

Российский Сбербанк в ближайшее время установит в Москве сеть автоматов телеприсутствия, при помощи которых можно будет оплатить услуги ЖКХ, кредит или положить деньги на счет. дальше »

SmartVista для построения процессингового центра

БПЦ Банковские Технологии, поставщик платежных решений для финансовой индустрии, сообщает о том, что банк «Северный кредит» выбрал семейство продуктов SmartVista для построения собственного процессингового центра. дальше »

Intel готовится к внедрению NFC в телефоны и другие устройства

Все телефоны на основе текущего эталонного устройства смартфона Intel будут содержать встроенные защищенные модули (secure element) в дополнение к поддержке приложений на SIM-картах. дальше »

В Азербайджане состоялась презентация единых студенческих карт

Министерство молодёжи и спорта Азербайджана презентовало первые в стране единые студенческие карты EURO 26 Европейской ассоциации молодёжных карт. дальше »

До конца года будут выпущены поддерживающие NFC телефоны и планшеты с функцией сканирования отпечатков пальцев

Rомпания AuthenTec, cпециализирующаяся по биометрическим сенсорам,представила новый датчик проверки отпечатков пальцев, который был специально разработан для защиты доступа к мобильным кошелькам NFC. дальше »