Ученые обнаружили уязвимость платежных карт с чипами // 16 Ноября 2012

Ученые обнаружили уязвимость платежных карт с чипами

Исследователи из Кембриджского университета (Великобритания) обнаружили фундаментальную уязвимость в так называемых «чипованных» платежных картах. Оказалось, что дебетовые и кредитные банковские карты, использующие протокол EMV (Europay, MasterCard, Visa), можно использовать в некоторых транзакциях без действительного PIN-кода, что открывает перед мошенниками богатые возможности для преступлений.

Как показало исследование, существует возможность создать устройство, которое может перехватывать и изменять поток данных между картой и платежным терминалом. Такое устройство может обмануть терминал и провести платеж без ввода PIN-кода. Ученым удалось провести платежи без PIN-кода с карточками шести эмитентов, в том числе Barclaycard, Co-operative Bank, Halifax, Bank of Scotland, HSBC и John Lewis.

Ученые пока не раскрывают всех подробностей атаки, однако известно, что для проведения мошеннической операции достаточно поместить украденную карту в серийный считыватель карт, который умещается в рюкзаке. Перехваченные данные с украденной карты с помощью специальных программ помещаются на фальшивую карту, которая затем вставляется в платежный терминал. Фальшивая карта подает на терминал специальный сигнал, в результате чего терминал считает, что введен корректный PIN-код, хотя мошенникам совсем необязательно знать этот код – транзакция будет считаться проверенной.

Раньше чиповые карты считались гораздо более защищенными, чем карты с магнитной полосой. Нынешнее открытие ученых из Кембриджа под руководством профессора Росса Андерсона (Ross Anderson) показывает, что даже эти карты не могут считаться неуязвимыми, несмотря на проверку секретного PIN-кода. Подробнее об исследовании новой уязвимости можно прочитать в опубликованной авторами статье.

По материалам сайтов ZDNet UK и BBC.

Читайте еще:

Кукла Барби освоит профессию специалиста по компьютерам

Кукла Барби освоит профессию специалиста по компьютерам

В конце прошлой неделе компания Mattel огласила итоги проводимого в Интернете конкурса. По результатам опроса общественного мнения, всемирно известной кукле Барби в ближайшее время предстоит освоить профессию инженера по вычислительной технике. Напомним, что некоторое время назад известный производитель игрушек предложил всем желающим принять участие в...

22 Ноя 2012

Полицейский беспилотник помог задержать угонщика

Полицейский беспилотник помог задержать угонщика

16-летний автоугонщик из английского графства Мерсисайд (Merseyside) войдет в историю как первый преступник, задержанный благодаря помощи миниатюрного беспилотного летательного аппарата. Согласно полицейскому отчету, преступник покинул угнанный автомобиль и пытался скрыться от преследователей в зарослях кустарника, пользуясь густым туманом. Для обнаружения беглеца в условиях плохой...

16 Дек 2012

Технология BitLocker устоит перед атаками на носители с криптопроцессорами

Технология BitLocker устоит перед атаками на носители с криптопроцессорами

Компания Microsoft заверила корпоративных пользователей в надежности своей технологии BitLocker для шифрования сохраненной информации перед атаками на носители, снабженные криптопроцессорами TPM. Пол Кук (Paul Cooke), директор Microsoft по безопасности клиентских систем Windows в промышленных средах (Windows Client Enterprise Security), объяснил, что полностью исключить атаку на...

10 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...