Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

АЗС «Лукойл» начали принимать NFC–платежи

Компании CИТРОНИКС Смарт Технологии (ССТ), МТС и ЛУКОЙЛ реализовали совместный проект «Быстрая заправка» дальше »

PayPal внедряет Систему торговой идентификации

PayPal анонсировал доступность PayPal Access, новой системы торговой идентификации, которая позволяет покупателям осуществлять покупки через Интернет без необходимости помнить многоразовые пароли. дальше »

ООО «Предприятие «Пластик Карта» начало выпуск EMV карт МПС MasterCard Worldwide с чип–модулем Pectoral®

«Пластик Карта» получила сертификат международной платежной системы MasterCard Worldwide на чип–модуль собственной разработки Pectoral® (коммерческое название продукта Pectoral M–CHIP33) с апплетом M/Chip 4 Select. дальше »

БПС–Банк и компания Visa объявляют о выпуске первой в Беларуси карты Visa Infinite

ОАО «БПС–Банк» (Минск) и компания Visa объявили о запуске первой в Беларуси карты Visa Infinite, которая является вершиной премиального сегмента карт международной платежной системы Visa. дальше »

Vodafone внедряет бесконтактные предоплаченные карты в Италии

Vodafone Italia вместе с CartaSi предоставляет клиентам предоплаченные карты на базе техноогии NFC для оплаты товаров и услуг дальше »

Украинский процессинговый центр подтвердил соответствие PCI DSS

4 октября 2011 г. Украинский процессинговый центр (UPC) получил сертификат соответствия PCI DSS от германской аудиторской компании Security Research & Consulting GmbH (SRC). дальше »

В 2011 году число пользователей мобильных платежей превысит 141 млн

Согласно последним данным исследовательской и консалтинговой компании Gartner, специализирующейся на рынках информационных технологий, число пользователей услуг мобильных платежей в мире растет рекордными темпами и в 2011 году превысит 141 млн, что на 38,2% больше, чем годом ранее. дальше »

Россия: потери от мошенничества с банковскими картами растут стремительно

За первое полугодие 2011 г. рост потерь от мошеннических действий с банковскими картами составил около 70%. Если тенденция сохранится, то к концу 2011 г. рост объема потерь по картам достигнет 1 млрд. рублей. Под наибольшей угрозой – банкоматная сеть, где сумма мошеннических списаний выросла в 3,5 раз (на 250%). Такие данные были озвучены на международной конференции «Банковские карты: эффективный бизнес». дальше »

SEPA-миграция в Евросоюзе продолжается

Комитет Европарламента по экономическим и монетарным вопросам не оспорил предложения Еврокомиссии от декабря 2010 относительно регулирования SEPA-миграции, хотя и отверг большинство поданных депутатами Европарламента поправок. дальше »

Британские потребители согласны платить комиссию до £3 за загрузку своего мобильного бумажника

70% британских пользователей смартфонов и 34% не смартфонов говорят, что они готовы попробовать NFC-платежи. дальше »