Фінансові новини
- |
- 24.02.26
- |
- 20:32
- |
-
RSS - |
- мапа сайту
Авторизация
Для мошенничества с электронными картами достаточно знать их номер
15:32 08.08.2011 |
На конференции Black Hat в Лас-Вегасе специалисты из Aperture Labs показательно взломали мобильную платёжную систему Square.
Во время посвященной проблемам противодействия компьютерной преступности конференции Black Hat, что проходит в Лас-Вегасе (США), Адам Лори и Зак Фрэнкен, представляющие занимающуюся ИТ-безопасностью компанию Aperture Labs, продемонстрировали несовершенство платёжной системы Square.
Компания Square предлагает компактные считыватели для электронных карт и сопутствующее ПО. С их помощью владелец смартфона на платформе Android, а также iPhone, iPad, или iPod touch может превратить свой аппарат в банкомат, который только что не выдаёт и не принимает наличные. ПО и считыватель - бесплатные; за операции, проведённые через Square, пользователь теряет 2,75% в виде комиссионных.
Идея Square - отличная, но реализация несколько подвела. Экс-хакер Лори обратил внимание на то, что считыватель для электронных карт вставляется в аудиоразъёмы смартфонов, из чего было заключено, что номера карт передаются в виде звуковых файлов. Специалисты написали программу, осуществляющую кодирование. На Black Hat они показали систему из ноутбука, на котором была установлена их программа, и «Айпада» с фирменным ПО Square. Для кражи денег с её помощью достаточно знать только номер карты; злоумышленник, переводящий «добытое» на свой счёт, «платит» лишь 2,75% комиссии. Согласитесь, это гораздо веселее традиционной схемы, которая подразумевает отъём кредитной карты у владельца, приобретение по ней товаров и последующую их продажу бандеру (скупщику краденого).
Сообщается, что Square спешно интегрирует в свои считыватели шифрование данных.
История занимательна тем, что она иллюстрирует негативную сторону,, взаимосвязанности и открытости всего и вся в Интернете: абсолютно неизвестная владельцу электронной карты фирма может поставить под угрозу его финансовую безопасность.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Голова фінансового комітету ВР Данило Гетманцев заявив, що вже у квітні
Україна може зіткнутися з ситуацією, коли "не буде чим фінансувати
видатки", бо держава вже витрачає кошти, заплановані на друге півріччя.
Національна комісія з цінних паперів та фондового ринку (НКЦПФР) може
стати основним регулятором ринку віртуальних активів в Україні,
Національний банк - допоміжним, сказав голова податкового комітету
Верховної Ради
Президент США Дональд Трамп заявив про підвищення тимчасової митної
ставки на імпорт з усіх країн з 10 до 15 відсотків, яку він запровадив у
відповідь на рішення Верховного суду про незаконність тарифів,
уведених ним за механізмом закону про міжнародні надзвичайні економічні
повноваження (IEEPA).
Правління Національного банку України 19 лютого 2026 року ухвалило
рішення про віднесення АТ "Мотор-Банк" та АТ "Перший Інвестиційний Банк"
до категорії неплатоспроможних.
Американський президент Дональд Трамп офіційно продовжив ще на рік санкції проти Росії через війну в Україні.
У дорослому віці вивчення англійської рідко починається з нуля. Хтось
уже має кращий рівень, але не може заговорити, хтось роками ходив на
групові заняття й так і не дійшов до впевнених листів чи робочих
дзвінків іноземною.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Світові продажі автомобілів на водневих паливних елементах (Fuel Cell
Electric Vehicle, FCEV) у 2025 році зросли на 24,4% у порівнянні з 2024
роком.
Після великого оновлення Gemini в Chrome минулого місяця доступ до AI
Mode тепер з'явився у настільному браузері Google отримує ще одне
оновлення - тепер безпосередньо в адресному рядку.
Протистояння між очільником OpenAI
Семом Альтманом та засновником SpaceX Ілоном Маском перейшло в нову
площину - боротьбу за майбутню інфраструктуру штучного інтелекту.
U.S.-India Connection не просто пара нових дротів під водою, а амбітна спроба замкнути «цифрове кільце» навколо Землі, з’єднавши США, Азію, Австралію та Африку новими оптоволоконними магістралями.
Суд у США залишив у силі рішення про виплату компанією Tesla компенсації
у розмірі $243 мільйони у справі, що стосується аварії з використанням
функції Autopilot.
Уряд США оголосив про запуск нової ініціативи Tech Corps - програми,
що поєднує формат Peace Corps із фокусом на штучний інтелект.
У Google Maps з'явився обмежений режим перегляду для користувачів, які не увійшли в обліковий запис Google.
Samsung Electronics спільно з оператором KT Corporation та фахівцями з вимірювань із Keysight офіційно відзвітували про успішне випробування технології X-MIMO. Це не черговий лабораторний стенд за зачиненими дверима, а повноцінний тест у реальних вуличних умовах Сеула
Американська Nvidia Corp. обговорює вкладення до $30 млрд в AI-стартап
OpenAI в рамках інвестраунду з потенційною оцінкою вартості всієї
компанії на рівні $730 млрд без урахування залучених коштів (pre-money),
пише CNBC із посиланням на джерело.
Квантові обчислення, які десятиліттями залишалися переважно в наукових
лабораторіях, поступово наближаються до етапу комерційного застосування.
Стартап OpenStar Technologies з Нової Зеландії вперше у світі
утримував плазму з температурою 1 000 000 °C за допомогою надпровідного
магніту вагою в 1,5 тонни.
За словами Стеценка, у грудні 2025 року Україна подала до Міжнародного
союзу електрозв'язку (ITU) заявку на реєстрацію UASAT-NANO, а вже 17
лютого 2026 року мережа з'явилася в офіційній публікації BR IFIC Space.
Інвестиційний бум навколо ШІ може призвести до появи нового класу
фінансових інструментів, пов'язаних із чипами та обчислювальними
потужностями
Google розробляє нову систему розблокування обличчям для Pixel і Chromebook під назвою “Проект Тоскана”. За даними звіту, вона має бути на рівні Face ID.