Фінансові новини
- |
- 22.02.26
- |
- 04:18
- |
-
RSS - |
- мапа сайту
Авторизация
Обнаружен способ обхода PIN-кодов для бесконтактных платежей Mastercard и Maestro
09:58 30.08.2021 |

Группа ученых из Швейцарской высшей технической школы Цюриха обнаружила способ обхода PIN-кодов на бесконтактных картах Mastercard и Maestro. Эксплуатация уязвимости позволяла киберпреступникам использовать украденные карты Mastercard и Maestro для оплаты дорогих продуктов без необходимости предоставлять PIN-коды для бесконтактных платежей.
Для осуществления MitM-атаки (Man-in-the-Middle) злоумышленнику потребуется украденная карта, два Android-смартфона и пользовательское приложение для Android, которое может вмешиваться в поля транзакции. Приложение должно быть установлено на обоих смартфонах, которые будут выступать в роли эмуляторов. Один смартфон будет помещен рядом с украденной картой и будет действовать как эмулятор PoS-терминала, обманом заставляя карту инициировать транзакцию и делиться ее данными, в то время как второй смартфон будет действовать в качестве эмулятора карты и использоваться мошенником для передачи измененных данных транзакции в реальный PoS-терминал внутри магазина.
С точки зрения оператора PoS-терминала атака выглядит так, будто клиент платит с помощью своего мобильного платежного приложения, но на самом деле мошенник отправляет измененные данные транзакции, полученные с украденной карты.
Исследовательская группа использовала эту схему атаки в прошлом году , когда они обнаружили способ обхода PIN-кода для бесконтактных платежей Visa. Эксперты успешно протестировали атаку с картами Visa Credit, Visa Debit, Visa Electron и V Pay.
Затем команда ETH Zurich продолжила свое исследование и сосредоточилась на обходе PIN-кодов на других типах карт, которые не использовали протокол бесконтактных платежей Visa. Как оказалось, аналогичная проблема затрагивала и бесконтактные платежи с картами Mastercard и Maestro.
В данному случае разница заключается в том, что PoS-терминалу не сообщается об успешной проверке PIN-кода. Вместо этого исследователи заставляют PoS-терминал принимать входящую транзакцию якобы от карты Visa, а не Mastercard или Maestro.
Исследователи успешно протестировали атаку с картами Mastercard Credit и Maestro, выполнив транзакции на сумму до 400 швейцарских франков ($439) во время эксперимента.
Mastercard выпустила исправления для данной проблемы в начале этого года, но Visa, похоже, еще не устранила уязвимость.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Правління Національного банку України 19 лютого 2026 року ухвалило
рішення про віднесення АТ "Мотор-Банк" та АТ "Перший Інвестиційний Банк"
до категорії неплатоспроможних.
Американський президент Дональд Трамп офіційно продовжив ще на рік санкції проти Росії через війну в Україні.
Армін Паппергер, генеральний директор оборонного концерну Rheinmetall AG каже, що Росія не зацікавлена в припиненні війни.
У поточному місяці Кабінет Міністрів не вноситиме у Верховну Раду
законопроєкт щодо реєстрації фізичних осіб-підприємців як платників
податку на додану вартість.
Сьогодні
США запропонували Україні гарантії безпеки на 15 років, однак Україна
хоче гарантії безпеки на 20-30 років, заявив президент України Володимир
Зеленський.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 20 лютого 2026 року.
Курс долара США помірно підвищується до євро, фунта стерлінгів і японської єни вранці в п'ятницю.
Ціни на нафту посилили зростання в четвер вдень, зберігаючи позитивну
динаміку після сильного зростання за підсумками попередніх торгів.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 19 лютого 2026 року.
Курс долара США помірно підвищується в парі з японською єною, слабо змінюється до євро і фунта стерлінгів вранці в четвер.
Голова Національного банку України (НБУ) Андрій Пишний повідомив про
призначення Андрія Буквича директором департаменту міжнародного
співробітництва регулятора.
Єврокомісія 25 лютого представить проєкт Industrial Accelerator Act,
який визначить умови отримання субсидій на покупку електромобілів в ЄС.
Влада створює військового мобільного оператора - захищену мережу, яка забезпечить зв'язок на фронті навіть у разі вимкнення Starlink.
Європейський парламент відключив функції штучного інтелекту на робочих
пристроях посадовців через проблеми з кібербезпекою та захистом даних.
15 лютого 2026 року Nio виконала 146 649 операцій із заміни тягових
батарей за добу. Рекорд припав на початок пікового періоду поїздок під
час святкування Китайського Нового року.
Керівник підрозділу Microsoft AI Мустафа Сулейман заявив, що штучний
інтелект зможе замінити більшість офісної роботи за 12-18 місяців.
Дослідники з Шанхайського університету Цзяотун і університету Ціньхуа
представили повністю оптичний процесор LightGen, який призначений для
завдань генеративного ШІ.
Мобільний зв'язок п'ятого покоління у суботу, 14 лютого, з'явився у
Харкові. Про запуск тестової зони 5G у місті LIGA.net повідомили
оператори мобільного зв'язку Київстар, lifecell і Vodafone.