Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Карта с микрочипом не гарантирует безопасность платежей

 

Специалисты из Высшей нормальной школы, Ульм (France's École Normale Supérieure) опубликовали отчет с детальным анализом мошеннической схемы с использованием поддельных EMV-карт. Речь идет об инциденте 2011 года. Тогда группе киберпреступников удалось осуществить почти 7 тыс. транзакций при помощи 40 модифицированных карт и похитить €600 тыс. ($680 тыс.).

EMV (Europay + MasterCard + VISA) - международный стандарт для операций по банковским картам с чипом. Этот стандарт разработан совместными усилиями компаний Europay, MasterCard и Visa, чтобы повысить уровень безопасности финансовых операций. Основное отличие для пользователя карты стандарта EMV - преимущественное требование ввода PIN-кода при проведении любого платежа через терминал (например, в магазинах, ресторанах).

В 2010 году исследователи из Кембриджского университета обнаружили уязвимость, позволяющую злоумышленникам использовать похищенные пластиковые банковские карты, не владея соответствующим PIN-кодом. Они пояснили, что успешная эксплуатация уязвимости требовала наличия электронного устройства, которое использовалось для предотвращения доставки проверочного сообщения на втором этапе транзакции, а также эмуляции успешного введения PIN-кода.

По словам французских экспертов, в ходе атаки злоумышленники использовали два чипа. Один из них был вырезан из похищенной легальной EMV-карты, а второй (FUN-карта) служил в качестве MitM-устройства, которое могло принимать любой PIN-код, даже неверный.

Чип из легитимной карты был использован для осуществления аутентификации и авторизации транзакции, в то время как FUN-чип отвечал за подмену процесса верификации PIN-кода. По словам экспертов, оба чипа были встроены в новую пластиковую карту, которая, тем не менее, без труда помещалась в разъем PoS-терминала.

За матеріалами: SecurityLab.ru
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
41,4912
 0,0692
0,17
EUR
1
45,1860
 0,0758
0,17

Курс обміну валют на 19.07.24, 10:10
  куп. uah % прод. uah %
USD 41,2020  0,08 0,20 41,9328  0,13 0,32
EUR 44,9320  0,12 0,27 45,8752  0,09 0,19

Міжбанківський ринок на 19.07.24, 11:33
  куп. uah % прод. uah %
USD 41,4150  0,01 0,01 41,4900  0,05 0,12
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес