Фінансові новини
- |
- 11.01.26
- |
- 18:34
- |
-
RSS - |
- мапа сайту
Авторизация
![]() | |
|
"Коли зачинились одні двері, відкриваються інші, але ми цього часто не помічаємо, втупившись у зачинені двері" Гелен Келлер |
Обнаружен способ обхода PIN-кодов для бесконтактных платежей Mastercard и Maestro
09:58 30.08.2021 |

Группа ученых из Швейцарской высшей технической школы Цюриха обнаружила способ обхода PIN-кодов на бесконтактных картах Mastercard и Maestro. Эксплуатация уязвимости позволяла киберпреступникам использовать украденные карты Mastercard и Maestro для оплаты дорогих продуктов без необходимости предоставлять PIN-коды для бесконтактных платежей.
Для осуществления MitM-атаки (Man-in-the-Middle) злоумышленнику потребуется украденная карта, два Android-смартфона и пользовательское приложение для Android, которое может вмешиваться в поля транзакции. Приложение должно быть установлено на обоих смартфонах, которые будут выступать в роли эмуляторов. Один смартфон будет помещен рядом с украденной картой и будет действовать как эмулятор PoS-терминала, обманом заставляя карту инициировать транзакцию и делиться ее данными, в то время как второй смартфон будет действовать в качестве эмулятора карты и использоваться мошенником для передачи измененных данных транзакции в реальный PoS-терминал внутри магазина.
С точки зрения оператора PoS-терминала атака выглядит так, будто клиент платит с помощью своего мобильного платежного приложения, но на самом деле мошенник отправляет измененные данные транзакции, полученные с украденной карты.
Исследовательская группа использовала эту схему атаки в прошлом году , когда они обнаружили способ обхода PIN-кода для бесконтактных платежей Visa. Эксперты успешно протестировали атаку с картами Visa Credit, Visa Debit, Visa Electron и V Pay.
Затем команда ETH Zurich продолжила свое исследование и сосредоточилась на обходе PIN-кодов на других типах карт, которые не использовали протокол бесконтактных платежей Visa. Как оказалось, аналогичная проблема затрагивала и бесконтактные платежи с картами Mastercard и Maestro.
В данному случае разница заключается в том, что PoS-терминалу не сообщается об успешной проверке PIN-кода. Вместо этого исследователи заставляют PoS-терминал принимать входящую транзакцию якобы от карты Visa, а не Mastercard или Maestro.
Исследователи успешно протестировали атаку с картами Mastercard Credit и Maestro, выполнив транзакции на сумму до 400 швейцарских франков ($439) во время эксперимента.
Mastercard выпустила исправления для данной проблемы в начале этого года, но Visa, похоже, еще не устранила уязвимость.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Сенатор-республіканець Ліндсі Грем заявив, що президент Дональд Трамп
дав "зелене світло" двопартійному законопроєкту про санкції проти Росії.
Littop Enterprises, Bordo Management і Bridgemont Ventures програли арбітражну справу щодо Укрнафти
Канада прагне суттєво збільшити обсяг зброї та військового спорядження, що виготовляється разом із Україною.
Гарантії безпеки для України ґрунтуватимуться на трьох головних принципах, наголосила фон дер Ляєн.
Прем'єр Британії Кір Стармер, президент Франції Еммануель Макрон і
президент Володимир Зеленський підписали декларацію про наміри
розгортання військ в Україні у разі укладення мирної угоди.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Компанія Hopper, популярний сервіс для бронювання подорожей, у коментарі
Forbes заявила, що з суботи продажі продуктів для захисту від ризиків у
поїздках зросли на 67%.
Міжнародні резерви України, за попередніми даними, станом на 1 січня
2026 року становили $57,293 млрд, що є найвищим показником за всю
історію незалежної України, повідомив Національний банк України у
середу.
Національний банк України у грудні 2025 року
застосував до п'яти банків і шести небанківських фінансових установ
заходи впливу за порушення вимог законодавства у сфері фінансового
моніторингу та валютного законодавства.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 7 січня 2026 року.
Новий голова Національної комісії з цінних паперів та фондового ринку
України (НКЦПФР) Олексій Семенюк у вівторок вже приступив до виконання
своїх обов'язків, його представлення колективу відбулося 5 січня,
повідомили агентству "Інтерфакс-Україна" у регуляторі.
Міністерство фінансів України 6 січня 2026 року на аукціоні з розміщення
облігацій внутрішньої державної позики (ОВДП) залучило до державного
бюджету ₴16,2 мільярда.
Експортно-кредитне агентство розширило можливості подання заяв у межах держпрограми
На CES 2026 компанія AMD анонсувала свій новий флагманський процесор Ryzen 7 9850X3D, який став найшвидшим у серії 9000X3D. Чип базується на архітектурі Zen 5 і оснащений технологією AMD 3D V-Cache другого покоління, що забезпечує виняткову ігрову продуктивність, особливо в порівнянні з конкурентами.
Попри намагання Павла Дурова дистанціюватися від Кремля, фінансова
звітність Telegram свідчить про глибоку залежність платформи від
російського капіталу
На CES 2026 NVIDIA представила нове покоління технології
масштабування DLSS 4.5. Оновлення представляє Dynamic Multi Frame
Generation, новий режим 6X Multi Frame Generation та модель другого
покоління для DLSS Super Resolution.
Продаж легкових машин у Великій Британії у 2025 році зріс за підсумками
третього року поспіль і вперше з доковідного 2019 року перевищив 2 млн
автомобілів.
NVIDIA представила Rubin — новий суперкомп’ютер для ШІ, який прискорює навчання та інференс моделей при нижчих витратах порівняно з попередніми системами
Компанія Qualcomm на виставці CES 2026 оголосила про випуск нового
процесора Snapdragon X2 Plus, який стане доступним у комп'ютерах нижчого
цінового сегмента порівняно з моделями серії X2 Elite.
Українські міста 2025 року отримали 107 тролейбусів, з них 75 нових, проти 34 тролейбусів (28 нових) у 2024 році