Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Конкурс Королевского канадского монетного двора по безналичным платежам со смартфона

Конкурс на разработку метода безналичных платежей со смартфона объявил Королевский канадский монетный двор. Концепция с наименованием MintChip "Компьютерный чип монетного двора" нацелена на то, чтобы обеспечить возможность оплаты товаров и услуг "более эффективным методом, чем наличные". дальше »

Ко-брендовые карты "Электронное правительство – Золотая Корона" готовы к выпуску

Платежная система "Золотая Корона" объявила о подписании соглашения с ОАО "Ростелеком" об организации эмиссии ко-брендовых карт "Электронное правительство – Золотая Корона" банками-участниками Системы. дальше »

Биометрические технологии на защите «мобильных кошельков»

Компания AuthenTec представила новый сканер отпечатков пальцев, который был специально разработан для защиты доступа к мобильным кошелькам NFC. дальше »

Visa и Samsung раскрывают Олимпийские планы NFC-платежей

Ограниченная версия Samsung Galaxy S III с загруженным приложением мобильных платежей Visa PayWave должна быть предоставлена спонсируемым Samsung и Visa спортсменам, а также другим VIP-гостям во время проведения Олимпийских Игр 2012 г. в Лондоне. дальше »

Компания «КП ВТИ» первой в мире создала электронное водительское удостоверение, сертифицированное в Евросоюзе

С 2004 года компания «КП ВТИ» (участник консорциума «ЕДАПС») разрабатывает системы оформления и выдачи документов с возможностью использования бланков с электронными носителями информации. дальше »

Mastercard представила список NFC-телефонов, сертифицированных для PayPass

MasterCard Worldwide представила несколько смартфонов с поддержкой NFC, которые были сертифицированы для использования с технологией MasterCard PayPass дальше »

Ощадбанк займется эквайрингом бесконтактных карт Visa payWave

Ощадбанк (Украина) объявил о завершении процедуры сертификации в платежной системе Visa на эквайринг карт Visa payWave. дальше »

MasterCard упрощает покупки, запустив PayPass Wallet

Платформа и сервис PayPass Wallet позволят банкам, торговым сетям и партнерам предложить новое поколение цифровых платежей. дальше »

Австралийская группа организаций призывает к отмене банкоматных комиссий в отдаленных районах

Аборигены платят до 20 процентов своих доходов в качестве банкоматных комиссий, утверждается в докладе службы финансового контроля Австралии. В настоящее время группа организаций призывает к полному запрету комиссий за пользование банкоматами в отдаленных районах. дальше »

Банкиры предлагают ввести в школах детские кредитки

Чтобы предотвратить кражи и вымогательство денег в школах, украинские банкиры выступают за отказ от наличных расчетов в данных учебных заведениях и внедрение специальных детских пластиковых карт. дальше »