Фінансові новини
- |
- 14.03.26
- |
- 10:12
- |
-
RSS - |
- мапа сайту
Авторизация
Новый метод позволяет взломать карту Visa за 6 секунд
18:34 05.12.2016 |
Исследователи из Ньюкаслского университета продемонстрировали новый метод, позволяющий подобрать номер, дату истечения срока действия и код безопасности карты Visa всего за 6 секунд. В исследовании, опубликованном в журнале IEEE Security & Privacy, эксперты описали, как можно обойти защиту при помощи так называемой атаки распределенного перебора (Distributed Guessing Attack).
По словам ученых, ни современные платежные системы, ни банки не могут обнаружить многочисленные неудачные попытки хакеров получить доступ к данным кредитных карт. Проверяя разные варианты номеров, дат и кодов безопасности карт на различных сайтах, злоумышленники могут за несколько секунд получить совпадения и подтвердить все необходимые данные.
Как пояснил ведущий автор исследования Мохаммед Али (Mohammed Ali), атака подобного рода эксплуатирует две уязвимости, которые сами по себе не представляют особой опасности, но при комбинированном использовании представляют серьезную угрозу для всей платежной системы. Прежде всего, современные системы электронных платежей не фиксируют неудачные попытки платежа на разных web-сайтах. Таким образом, возможно бесконечно перебирать варианты для каждого из реквизитов карты, используя количество разрешенных сайтом попыток (обычно 10 или 20). Во-вторых, различные сайты запрашивают разные реквизиты для подтверждения покупки. То есть, собрать фрагменты информации и сложить их вместе - довольно просто, отмечает Али.
С помощью одного верно угаданного поля подбираются другие. Если посылать запросы одновременно на множество сайтов, можно получить положительные ответы на каждый из них в течение двух секунд.
Для получения данных кредитных карт атака распределенного перебора использует интернет-магазины. Перебираются разные варианты и в зависимости от реакции сайта на попытку осуществить транзакцию, определяется правильный вариант.
По словам исследователя, при помощи данной атаки довольно легко взломать платежную систему VISA. Система никак не реагирует на неудачные попытки платежа, предпринятые на разных сайтах с использованием одной и той же карты. Централизованная сеть MasterCard смогла распознать атаку методом перебора менее чем за десять попыток, даже в тех случаях, когда платежи были распределены по нескольким сетям.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Держава нараховуватиме кешбек за купівлю пального на АЗС. Про це повідомила прем'єр-міністерка Юлія Свириденко.
Україні після схвалення кредиту МВФ
бюджетних коштів має вистачити до початку травня, щоб протриматися і
воювати. Тепер у ЄС є час, щоб вирішити питання з вето Угорщини на
кредит для України в розмірі 90 млрд євро.
Відповідно до даних GPS сигналу, незаконно затримані автомобілі знаходяться у центрі Будапешта, поблизу однієї з силових структур Угорщини.
Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Загальна сума державного та гарантованого державою боргу України станом
на кінець січня 2026 року сягнула 215,0 млрд дол. США, збільшившись за
місяць на 1,67 млрд дол.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Долар США почав активно зростати у парах з євро та фунтом стерлінгів у п'ятницю вдень, залишаючись стабільним у парі з єною.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 13 березня 2026 року.
Динаміка обмінного курсу гривні щодо долару та євро з початку березня
відображає вплив ринкових чинників, повідомили у пресслужбі
Національного банку України
Долар США слабо зміцнюється до євро і фунта стерлінгів на торгах у п'ятницю, стабільний у парі з єною.
Національний банк України (НБУ) 12 березня встановив довідковий курс
гривні до долара на рівні 44,1156 грн/$1, за день він послабився майже
на 20 коп. та другий день поспіль оновив історичний мінімум.
Ціни на золото слабо зростають у четвер. Підтримку дорогоцінному металу
надає попит на захисні активи через конфлікт на Близькому Сході, а
негативним фактором виступає зміцнення долара.
Національний банк України з понеділка, 9 березня, після затримання
інкасаторських автомобілів Ощадбанку в Угорщині почав проводити операції
з обміну безготівкової валюти на готівкову для підтримки ліквідності
банків. Про це повідомляється на сайті регулятора.
Тепер,
коли механічні можливості звичайної стрічки практично вичерпані, шведи
вирішили, що настав час додати в цей елемент безпеки трохи
обчислювальної потужності та сенсорів.
Nvidia продовжує доводити, що конкуренція на ринку дискретних
відеокарт - це щось із розряду міфів Давньої Греції. Поки Intel та AMD
намагаються знайти своє місце під сонцем, «зелені» просто забирають собі
все сонце разом із шезлонгами та баром.
Генеральна директорка Xbox Аша Шарма здійснила свій перший гучний крок на новій посаді.
Очільниця підрозділу Microsoft повідомила в X про роботу над Project
Helix - консоллю наступного покоління
Замість того, щоб нескінченно вдосконалювати власну архітектуру MMA, Mercedes-Benz готує глобальну платформу нового покоління. Вона має стати основою для всього «молодшого» модельного ряду: від A-Class та B-Class до популярних кросоверів GLA та GLB.
Apple представила новий бюджетний MacBook Neo, який оснащений процесором A18 Pro, що використовувався в iPhone 16 Pro та iPhone 16 Pro Max.
Qualcomm довгий час годувала нас обіцянками про те, що Windows на Arm
- це не просто спроба вижити в світі без розетки, а повноцінна заміна
традиційним «пічкам» на x86.
Xiaomi, схоже, остаточно вирішила, що статус простого збирача
«заліза» інших компаній їй більше не до вподоби.