Фінансові новини
- |
- 22.03.26
- |
- 03:04
- |
-
RSS - |
- мапа сайту
Авторизация
Карта с микрочипом не гарантирует безопасность платежей
17:19 23.10.2015 |
Специалисты из Высшей нормальной школы, Ульм (France's École Normale Supérieure) опубликовали отчет с детальным анализом мошеннической схемы с использованием поддельных EMV-карт. Речь идет об инциденте 2011 года. Тогда группе киберпреступников удалось осуществить почти 7 тыс. транзакций при помощи 40 модифицированных карт и похитить €600 тыс. ($680 тыс.).
EMV (Europay + MasterCard + VISA) - международный стандарт для операций по банковским картам с чипом. Этот стандарт разработан совместными усилиями компаний Europay, MasterCard и Visa, чтобы повысить уровень безопасности финансовых операций. Основное отличие для пользователя карты стандарта EMV - преимущественное требование ввода PIN-кода при проведении любого платежа через терминал (например, в магазинах, ресторанах).
В 2010 году исследователи из Кембриджского университета обнаружили уязвимость, позволяющую злоумышленникам использовать похищенные пластиковые банковские карты, не владея соответствующим PIN-кодом. Они пояснили, что успешная эксплуатация уязвимости требовала наличия электронного устройства, которое использовалось для предотвращения доставки проверочного сообщения на втором этапе транзакции, а также эмуляции успешного введения PIN-кода.
По словам французских экспертов, в ходе атаки злоумышленники использовали два чипа. Один из них был вырезан из похищенной легальной EMV-карты, а второй (FUN-карта) служил в качестве MitM-устройства, которое могло принимать любой PIN-код, даже неверный.
Чип из легитимной карты был использован для осуществления аутентификации и авторизации транзакции, в то время как FUN-чип отвечал за подмену процесса верификации PIN-кода. По словам экспертов, оба чипа были встроены в новую пластиковую карту, которая, тем не менее, без труда помещалась в разъем PoS-терминала.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Процес продовження бронювання працівників на порталі "Дія" спростили і
тепер перебронювання відбувається автоматично і не потребує попереднього
анулювання чинного статусу.
Прем'єр-міністр Іспанії Педро Санчес повідомив про рішення виділити у
2026 році EUR1 млрд на військову підтримку України, значну частину з них
буде надано через програму оборонних позик Європейського Союзу SAFE.
Українські виробники підписали документи про співпрацю з іспанськими
виробництвами щодо співпраці в ракетній галузі й у галузі
протиповітряної оборони.
ЄС передав Україні проєкти переговорних позицій за трьома кластерами у
рамках механізму технічного просування України у перемовинах про вступ
до ЄС - фронтлоудингу.
Міжнародний валютний фонд висловив занепокоєння щодо здатності України й
надалі отримувати фінансування в межах пакета на 8,1 млрд доларів,
оскільки депутати затягують із ухваленням заходів, необхідних для
розблокування цих коштів.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Золото прямує до найбільшого тижневого падіння за останні шість років,
оскільки війна на Близькому Сході спровокувала подорожчання енергоносіїв
та знизила очікування щодо пом'якшення монетарної політики.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 20 березня 2026 року.
Згідно з прогнозом банку, до кінця 2026 року курс юаня підніметься до
6,7 юаня/$1. За даними на 10:30 четверга пара торгується на рівні 6,8848
юаня/$1.
Це вперше в історії США, коли традиційна фондова біржа отримала
дозвіл на повноцінну інтеграцію токенізованих активів у свою торгову
інфраструктуру.
Дискусія навколо впливу квантових обчислень на безпеку біткоїна
набирає обертів на тлі нових технологічних проривів і досліджень.
Курс долара США зростає у парах з євро, фунтом стерлінгів та японською єною вранці в п'ятницю.
За даними розвідки США, доходи Північної Кореї в іноземній валюті
досягли найвищого рівня з часів до запровадження масштабних санкцій у
2018 році за програми з розробки забороненого озброєння, що зумовлено
кіберкрадіжками та продажем зброї до Росії.
Поки світ сперечається, чи замінить штучний інтелект програмістів,
Міністерство оборони США (Department of Defense, DoD) вирішило почати з
більш приземленої, але не менш масштабної мети - автоматизації
бюрократії.
Китай, у своїх намаганнях пришвидшити комерційне впровадження
гуманоїдних роботів, запускає спеціальні школи, де їх навчають роботі на
підприємствах, імітуючи реальні завдання
В компанії переконані, що єдиного універсального рішення для
всього світу не існує, тому вона підтримує широкий вибір силових
агрегатів.
NVIDIA стверджує, що технологія працює в режимі реального часу у
роздільній здатності до 4K та розроблена для забезпечення узгодженості
виводу від кадру до кадру, що є ключовою вимогою для ігор.
AMD наразі працює над цікавою фішкою наступного покоління графічних
процесорів на архітектурі RDNA, яка дозволить виконувати дві інструкції
за один цикл.
Технологічні компанії Google, Microsoft, LinkedIn, Meta, Amazon, OpenAI,
Adobe та Match Group, що володіє Tinder та Hinge, уклали нове
зобов'язання обмінюватися інформацією про шахрайські загрози напередодні
Глобального саміту ООН з питань шахрайства в Австрії.
Поки конкуренти роками обговорюють плани та судяться з регуляторами,
Ілон Маск (Elon Musk) продовжує перетворювати навколоземний простір на
власну парковку.