Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

RapidNFC сравнивает производительность NFC-меток

RapidNFC, поставщик NFC-меток (tag) из Великобритании, разработал индекс cчитівания NFC-меток, называемый ScanStrength, который оценивает возможность быть считанными для тразличных меток NFC по шкале от 1 до 10. дальше »

Испанский банк планирует превратить Барселону в город бесконтактных платежей

Крупный испанский розничный банк La Caixa планирует в январе этого года распространить 1 миллион бесконтактных карт одновременно с установкой более 15 000 бесконтактных POS-терминалов и 500 банкоматов в Барселоне. дальше »

Sprint анонсирует новые телефоны с Google Wallet

Sprint, оператор сотовой связи в США, объявил о добавлении двух новых телефонов NFC 4G к своей текущей линейке NFC-телефонов, представленной сегодня только 4G Nexus S, единственным телефоном, официально поддерживающим Google Wallet. дальше »

Visa сертифицировала для мобильных платежей payWave смартфоны Samsung, LG и BlackBerry

Visa-PayWave-main-520x245Visa Inc. и Visa Europe объявили о том, что использующие NFC-технологию смартфоны компаний Samsung Electronics, LG Electronics и Research In Motion (RIM) были сертифицированы для работы с мобильным приложением Visa payWave, позволяющим оплачивать покупки в магазине с помощью мобильного телефона. дальше »

Обзор и анализ тенденций банкоматного ПО будет вскоре опубликован

5-й ежегодный обзор и анализ тенденций банкоматного ПО (The 5th Annual Software Trends and Analysis) завершен 22 января, давая возможность участникам банкоматной индустрии всего несколько дней для возможности учесть их информацию. дальше »

FKTK призывает население Латвии не верить Мавроди

Новый председатель Комиссии рынка финансов и капитала Кристап Закулис призвал жителей Латвии не доверять свои сбережения финансовым пирамидам, обещающим огромные проценты по вкладам. дальше »

Регуляторы настаивают на усилении банками безопасности онлайновых транзакций

Федеральная Корпорация Страхования Депозитов США (Federal Deposit Insurance Corporation) хочет, чтобы финансовые учреждения начиная с этого месяца добавили новый уровень безопасности, фиксирующий необычные схемы онлайновой активности дальше »

2015-й год станет переломным для цифрового банкинга

К 2015 году большая часть банковских клиентов будет взаимодействовать со своими финансово-кредитными учреждениями при помощи цифровых каналов связи, и за эту привилегию они будут готовы платить. Такие данные приводятся в материалах исследования компании PricewaterhouseCoopers (PwC). дальше »

Visa и Better ATM Services дебютировали с первым банкоматом – диспенсером карт Visa Gift

Visa и Better ATM Services анонсировали возможность выдачи карт Visa Gift дополнительно к выдаче наличных в уже установленных банкоматах. дальше »