Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В НБУ разработали новую систему контроля платежных систем

Национальный банк Украины собирается усилить контроль над платежными системами. С этой целью предложено разделить все работающие в стране платежные системы на три группы. дальше »

BioLink CI — новая мультибиометрическая система для минимизации банковских рисков

Компания BioLink Solutions, лидер российского рынка биометрических систем, анонсирует новый отраслевой продукт – систему BioLinkCI (ClientIdentification). дальше »

В России в 2010 г. рост совокупного объема эмиссии банковских карт составил 14,6%

В 2010 г. сохранилась положительная динамика развития рынка банковских пластиковых карт, говорится в исследовании Analytic Research Group. дальше »

OfficeMax поддерживает Google Wallet

Клиенты могут уже использовать свои NFC-телефоны для осуществления платежей, выкупа купонов и получения премий через терминалы GoogleSingleTap в более, чем 100 из 1000 точек обслуживания сети OfficeMax дальше »

В Великобритании осуждена банда киберпреступников

Английская банда киберпреступников из 13 человек, которая являлась частью международной схемы, занимавшейся онлайн-грабежом банков, попалась после кражи 3 млн фунтов стерлингов (около 150 млн руб.) со счетов компаний и физических лиц. дальше »

ОАО «БПС-Банк» начал выпуск первой в Беларуси карты Visa Infinite

11 октября 2011 года ОАО «БПС-Банк» и компания Visa объявили о запуске первой в Беларуси карты Visa Infinite, которая является вершиной премиального сегмента карт международной платежной системы Visa. дальше »

В США арестовано более 100 человек за аферу с кредитными картами

Полиция Нью-Йорка арестовала 111 человек в рамках операции по раскрытию крупнейшей в истории США махинации с банковскими кредитными картами. дальше »

Ведущие производители мобильных телефонов объявляют о поддержке проекта Isis

HTC, LG, Motorola Mobility, RIM, Samsung Mobile и Sony Ericsson, а также производитель устройств MicroSD компания DeviceFidelity договорились внедрении стандартов и технологий Isis NFC. дальше »

В Азербайджане безналичные расчёты по пластиковым картам составляют 3,3% оборота и 3,3% сделок

В 2011 году безналичные расчёты (через POS-терминалы и ATM) по пластиковым картам банков Азербайджана упали до 3,3% общего оборота, а количество операций выросло до 3,3% всех сделок дальше »

Фактором массового рыночного успеха технологии NFC является сотрудничество с мобильными операторами

Компания ABI Research опубликовала новый отчет, предсказывающий, что NFC–платежи будут массово восприняты рынками США и Западной Европы в 2016 г. с оборотом NFC–транзакций $100 млрд. дальше »