Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Европа - следующая цель для NFC-телефонов китайской компании ZTE

ZTE, китайский производитель телефонов, объявил, что будет нацеливать свои NFC-телефоны на европейский рынок, хотя и не уточнил модели и даты выхода. дальше »

Smart Card Alliance расширяет сотрудничество в индустрии смарт-карт и создает Совет по мобильным и NFC-технологиям

Ожидается, что Совет по мобильным и NFC-технологиям (Mobile and NFC Council) поднимет уровень осведомленности населения о мобильных и NFC- платежах и будет работать в направлении принятия этих платежей дальше »

Благодаря биометрии голландцы могут совершать расчеты без банковских карт

Голландская компания Albron внедрила новый биометрический сервис. Он получил название «Быстрые и простые платежи». дальше »

Суд отклонил просьбу MasterCard собирать трансграничные комиссии

Суд Люксембурга отклонил жалобу платежной системы MasterCard на запрет собирать специальные комиссии за трансграничные переводы средств. дальше »

Предпочтения онлайновых французских и британских покупателей

Отношение к мобильной коммерции 25 тысяч онлайновых французских и британских покупателей представлено в обзоре компании Yuseo дальше »

Миллиард мобильных HTML5-браузеров в 2013 году

Аналитическая компания IDC опубликовала инфографику по HTML5, согласно которой в следующем году с этой технологией будет совместим 1 миллиард мобильных браузеров. дальше »

Завершен проект нового вычислительного комплекса процессингового центра "МультиКарта"

Компания "МультиКарта", одна из крупнейших российских процессинговых компаний, и "Инфосистемы Джет", ведущий системный интегратор, сообщают о завершении проекта по созданию вычислительного комплекса для консолидированного процессингового центра. дальше »

AmEx подключается к запуску проектов Isis

American Express и сеть мобильной коммерции Isis объявили, что AmEx планирует принять участие в двух крупных пилотных проектах, которые Isis планирует запустить летом 2012 г. в двух городах США. дальше »

VISA запустила свой цифровой кошелек

Международная платежная система VISA анонсировала запуск бета-версии своего электронного кошелька под названием V.me. дальше »

Решение Tieto для NFC-проекта МТС и MasterCard

В рамках проекта мобильных NFC-технологий, реализуемого в России мобильным оператором МТС и компанией MasterCard, Tieto предоставила для МТС-Банка, эмитента и эквайрера банковских карт, высокотехнологичное хостовое решение Tieto Card Suite Contactless. дальше »