Фінансові новини
- |
- 22.02.26
- |
- 02:23
- |
-
RSS - |
- мапа сайту
Авторизация
Ученые смогли обойти PIN-коды для бесконтактных платежей Visa
17:21 28.08.2020 |
---

Команда исследователей из Швейцарской высшей технической школы Цюриха обнаружила уязвимость, с помощью которой возможно обойти PIN-коды для бесконтактной оплаты Visa и совершать дорогостоящие покупки, выходящие за предел бесконтактной транзакции без необходимости ввода PIN-кода.
По словам ученых, атака совершенно незаметна и может быть воспринята так, будто покупатель платит за товар с помощью мобильного/цифрового кошелька, установленного на смартфоне, хотя на самом деле оплата совершается с помощью украденной бесконтактной карты Visa, спрятанной на теле злоумышленника.
Проблема связана с недочетом в дизайне стандарта EMV и протоколе бесконтактных платежей Visa. Уязвимость заключается в отсутствии механизмов аутентификации или шифрования, что позволяет атакующему изменить данные в бесконтактной транзакции, включая информацию об управлении транзакцией и была ли карта верифицирована владельцем.
Для успешной атаки преступнику потребуется два Android-смартфона, специальное мобильное приложение и бесконтактная карта Visa. На одном смартфоне приложение работает в качестве эмулятора карты, а на втором - PoS-терминала. При этом эмулятор PoS-терминала должен находиться вблизи карты, а второй смартфон (эмулирующий карту) используется для оплаты покупок.
Суть атаки в том, что PoS-эмулятор запрашивает карту совершить платеж, модифицирует данные транзакции (указывая, что ввод PIN-кода не требуется), а затем передает информацию по Wi-Fi другому смартфону, с которого и совершается оплата без PIN-кода.
Как пояснили исследователи, разработанное ими приложение не требует прав суперпользователя или других «продвинутых хаков». Эксперты уже протестировали свой метод на смартфонах Huawei и Google Pixel в реальных магазинах. Они смогли успешно обойти PIN-коды при использовании карт Visa Credit, Visa Electron и VPay.
Помимо обхода PIN-кодов, эксперты обнаружили еще одну проблему, на этот раз связанную с offline-транзакциями при использовании карт Mastercard и Visa. Ее суть состоит в том, что в ходе бесконтактных транзакций в режиме offline не осуществляется аутентификация ApplicationCryptogram (криптографическое подтверждение транзакции, которое может подтвердить только эмитент карты, но не платежный терминал). Таким образом злоумышленник может заставить терминал принять неавторизованную offline-транзакцию.
Как пояснили эксперты, вторая атака не тестировалась в реальной жизни по этическим соображениям.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Правління Національного банку України 19 лютого 2026 року ухвалило
рішення про віднесення АТ "Мотор-Банк" та АТ "Перший Інвестиційний Банк"
до категорії неплатоспроможних.
Американський президент Дональд Трамп офіційно продовжив ще на рік санкції проти Росії через війну в Україні.
Армін Паппергер, генеральний директор оборонного концерну Rheinmetall AG каже, що Росія не зацікавлена в припиненні війни.
У поточному місяці Кабінет Міністрів не вноситиме у Верховну Раду
законопроєкт щодо реєстрації фізичних осіб-підприємців як платників
податку на додану вартість.
Сьогодні
США запропонували Україні гарантії безпеки на 15 років, однак Україна
хоче гарантії безпеки на 20-30 років, заявив президент України Володимир
Зеленський.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Єврокомісія 25 лютого представить проєкт Industrial Accelerator Act,
який визначить умови отримання субсидій на покупку електромобілів в ЄС.
Влада створює військового мобільного оператора - захищену мережу, яка забезпечить зв'язок на фронті навіть у разі вимкнення Starlink.
Європейський парламент відключив функції штучного інтелекту на робочих
пристроях посадовців через проблеми з кібербезпекою та захистом даних.
15 лютого 2026 року Nio виконала 146 649 операцій із заміни тягових
батарей за добу. Рекорд припав на початок пікового періоду поїздок під
час святкування Китайського Нового року.
Керівник підрозділу Microsoft AI Мустафа Сулейман заявив, що штучний
інтелект зможе замінити більшість офісної роботи за 12-18 місяців.
Дослідники з Шанхайського університету Цзяотун і університету Ціньхуа
представили повністю оптичний процесор LightGen, який призначений для
завдань генеративного ШІ.
Мобільний зв'язок п'ятого покоління у суботу, 14 лютого, з'явився у
Харкові. Про запуск тестової зони 5G у місті LIGA.net повідомили
оператори мобільного зв'язку Київстар, lifecell і Vodafone.