Фінансові новини
- |
- 28.12.25
- |
- 17:53
- |
-
RSS - |
- мапа сайту
Авторизация
Теоретический метод «клонирования» EMV-карт стал применяться на практике
12:46 31.07.2020 |

Две недели назад специалисты из Cyber R&D Lab представили результаты исследования, посвященного реализации банками карт с чипами EMV. Исследователи получили 11 EMV-карт от ряда европейских, британских и американских банков и с помощью инструментов, близких к тем, которыми пользуются кардеры, скопировали данные с магнитных лент и без труда создали версии этих карт, но без чипа.
Дело в том, что EMV-карты также имеют магнитную ленту на случай, если ее держатель окажется в стране, где банковские карты с чипами не поддерживаются. О возможности создания оснащенных магнитными лентами «клонов» EMV-карт известно еще с 2008 года, однако данная проблема перестала считаться актуальной, так как предполагалось, что банки перейдут на карты только с чипами, без магнитных лент. До того, как карты с магнитными лентами будут полностью выведены из эксплуатации, банки должны проводить целый ряд проверок безопасности, прежде чем одобрять межтехнологические транзакции. Поскольку многие банки такую проверку не проводят, известная с 2008 года проблема по-прежнему остается актуальной.
По словам специалистов Cyber R&D Labs, им удалось осуществить законные транзакции с использованием четырех оснащенных магнитными лентами «клонов» настоящих EMV-карт. Хотя исследователи упрекнули банки в несоблюдении проверок безопасности при утверждении транзакций, две недели назад эта проблема еще считалась только теоретической.
Все изменилось в четверг, 30 июля, с выходом отчета компании Gemini Advisory. По словам экспертов, они обнаружили на киберпреступных форумах объявления о продаже данных EMV-карт, похищенных, в частности, у клиентов американской сети супермаркетов Key Food Stores Co-Operative и магазина алкогольной продукции Mega Package Store.
Более того, опубликованное в этом месяце уведомление компании Visa подтверждает, что киберпреступники используют данные EMV-карт. Согласно уведомлению, вредоносное ПО для PoS-терминалов Alina POS, Dexter POS и TinyLoader получили новые функции похищения данных EMV-карт. Ранее эти вредоносные программы не собирали такую информацию, поскольку ее нельзя было монетизировать. Однако теперь, похоже, дела обстоят иначе.
По мнению специалистов Gemini Advisory, оба эти факта (появление данных EMV-карт в продаже на хакерских форумах и уведомление Visa) свидетельствуют о том, что кардеры нашли способ использования данных EMV-карт. Вероятно, киберпреступники вооружились описанным 12 назад методом, использовавшимся в исследовании Cyber R&D Labs и получившим название EMV-Bypass Cloning.
Блокировать подобный тип мошенничества легко, так как банкам нужно только проводить более тщательные проверки при обработке транзакций с магнитных полос с карт, в которых также есть чип EMV. Как показало исследование Cyber R&D Labs, некоторые банки это делают, а некоторые нет.
ТЕГИ
ТОП-НОВИНИ
| Верховна Рада зможе проголосувати дату виборів президента після підписання мирної угоди – Зеленський |
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна 24 грудня оголосила про успішне завершення розрахунків за
операцією з реструктуризації ВВП-варантів 2015 року на 2,635 млрд дол.
Власники паперів отримали нові держоблігації; всі ВВП-варанти
анульовано.
Президент України Володимир Зеленський зазначає, що у визначений момент
після підписання мирної угоди або в процесі її реалізації Верховна Рада
буде спроможна проголосувати дату проведення президентських виборів в
країні.
Референдум щодо повної угоди, яка закріпить закінчення війни, може бути
проведений в Україні, але для його проведення необхідно мінімум 60 днів і
повне припинення вогню на цей термін, повідомив президент України
Володимир Зеленський.
Президент Володимир Зеленський представив версію рамкового документа на
20 пунктів між США, Європою, Україною та росією щодо завершення
російсько-української війни.
Діалог щодо підпункту мирного плану, згідно якого США мали отримувати
компенсації за надані Україні гарантії безпеки, продовжується, повідомив
президент Володимир Зеленський під час спілкування з журналістами.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
"Перевірятимуть дотримання вимог законодавства України та достатність
заходів, яких вживають учасники платіжного ринку для забезпечення
безперервного, надійного та ефективного функціонування платіжної
інфраструктури", - йдеться на сайті регулятора.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 26 грудня 2025 року.
Активність торгів у міжсвятковий період є низькою. Біржі США, Європи,
а також низки країн Азії, були закриті з нагоди Різдва в четвер. У
п'ятницю американські біржі відновлять роботу, а європейські залишаться
закритими.
Курс американського долара слабко змінюється проти світових валют на тлі
низької активності торгів через різдвяні свята в США, більшості держав
Європи, а також у низці азійських країн.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 25 грудня 2025 року.
Президент Володимир Зеленський підписав закон "Про внесення змін до
деяких законодавчих актів України щодо розвитку фінансової інклюзії"
№4465-ІХ, ухвалений Верховною Радою 3 червня.
Протягом року податківці провели близько 200 фактичних перевірок пунктів
обміну валют. За виявлені порушення донараховано понад 58 млн грн
штрафів.
У Південні Кореї затримали 10 колишніх співробітників Samsung, яких
підозрюють у витоку 10-нанометрової DRAM-технології до ChangXin Memory
Technologies (CXMT). Керівники та дослідники нібито злили
DRAM-технології китайській CXMT, що призвело до збитків на трильйони
вон.
Експерти з цифрової безпеки назвали браузери, які мають найгірший рівень
конфіденційності. Google Chrome майже дістався "п'єдесталу".
Michelin представить на виставці Consumer Electronics Show (CES) 2026
в Лас-Вегасі нову лінійку «розумних» шин, здатних в режимі реального
часу відстежувати власний знос і стан.
За даними корейських медіа, ці чипи пройшли кваліфікаційні випробування
NVIDIA та отримали найвищі оцінки серед усіх виробників у ключових
параметрах.
Jaguar завершив виробництво автомобілів з двигунами внутрішнього
згоряння, зібравши останній кросовер F-Pace на заводі в Соліхаллі у
Великій Британії.
Бізнес дещо поліпшив оцінку судової системи України у 2025 році.
Загальний показник судового індексу зріс до 2,75 бала (проти 2,60 бала
торік) за п'ятибальною шкалою. Це найвищий показник за 12 років.
Журналіст-розслідувач New York Times Джон Каррейру, відомий викриттям
шахрайства компанії Theranos, подав позов проти кількох великих
технологічних компаній, які працюють у сфері ШІ. Про це пише Reuters.