Фінансові новини
- |
- 26.04.26
- |
- 23:43
- |
-
RSS - |
- мапа сайту
Авторизация
Для мошенничества с электронными картами достаточно знать их номер
15:32 08.08.2011 |
На конференции Black Hat в Лас-Вегасе специалисты из Aperture Labs показательно взломали мобильную платёжную систему Square.
Во время посвященной проблемам противодействия компьютерной преступности конференции Black Hat, что проходит в Лас-Вегасе (США), Адам Лори и Зак Фрэнкен, представляющие занимающуюся ИТ-безопасностью компанию Aperture Labs, продемонстрировали несовершенство платёжной системы Square.
Компания Square предлагает компактные считыватели для электронных карт и сопутствующее ПО. С их помощью владелец смартфона на платформе Android, а также iPhone, iPad, или iPod touch может превратить свой аппарат в банкомат, который только что не выдаёт и не принимает наличные. ПО и считыватель - бесплатные; за операции, проведённые через Square, пользователь теряет 2,75% в виде комиссионных.
Идея Square - отличная, но реализация несколько подвела. Экс-хакер Лори обратил внимание на то, что считыватель для электронных карт вставляется в аудиоразъёмы смартфонов, из чего было заключено, что номера карт передаются в виде звуковых файлов. Специалисты написали программу, осуществляющую кодирование. На Black Hat они показали систему из ноутбука, на котором была установлена их программа, и «Айпада» с фирменным ПО Square. Для кражи денег с её помощью достаточно знать только номер карты; злоумышленник, переводящий «добытое» на свой счёт, «платит» лишь 2,75% комиссии. Согласитесь, это гораздо веселее традиционной схемы, которая подразумевает отъём кредитной карты у владельца, приобретение по ней товаров и последующую их продажу бандеру (скупщику краденого).
Сообщается, что Square спешно интегрирует в свои считыватели шифрование данных.
История занимательна тем, что она иллюстрирует негативную сторону,, взаимосвязанности и открытости всего и вся в Интернете: абсолютно неизвестная владельцу электронной карты фирма может поставить под угрозу его финансовую безопасность.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Франція запропонувала Греції угоду про передачу всіх її винищувачів
Mirage 2000 Україні в обмін на вигідні умови придбання винищувачів
Rafale у компанії Dassault Aviation.
Зазначається, що розгортання української системи Sky Map на авіабазі
Принца Султана, про яке раніше не повідомлялося, є ознакою того, як
українські військові значно просунулися вперед у технологіях дронів та
боротьби з ними
Посли-постійні представники країн-членів Європейського союзу схвалили як
останній законодавчий акт - зміни до регламенту про багаторічну
фінансову політику ЄС, який був необхідний для забезпечення виплати
Україні
Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Вибираючи квартиру, ми насправді вибираємо сценарій свого майбутнього
життя. Чи зручно добиратися, що поруч, наскільки комфортно буде жити без
постійних «але».
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Використання штучного інтелекту вже стало повсякденною практикою для
більшості студентів і працівників, однак ключовою конкурентною перевагою
на ринку праці в найближчі роки залишатимуться не технічні, а людські
навички - комунікація, лідерство, емоційний інтелект, критичне мислення
та здатність працювати з людьми.
В Києві з 27 квітня на майданчиках КП "Київтранспарксервіс" змінюються тарифи на паркування.
До 2031 року кількість мільярдерів у світі може
сягнути 3915. Найбагатші люди світу накопичують кошти прискореними
темпами через розвиток технологій, зокрема штучного інтелекту.
Google, мабуть, втомилася від порівнянь своїх дата-центрів зі звичайними
серверними фермами. У свіжому пресрелізі компанія фактично проголосила
еру «гіперкомп'ютерів».
Microsoft оголосила про першу в своїй 51-річній історії програму
добровільного дострокового виходу на пенсію для американських
співробітників.
Китайські виробники електромобілів цього року можуть впровадити
інтелектуальні системи водіння на основі LiDAR-них датчиків у моделях
вартістю від 60 000 юанів - про це повідомляє технологічна компанія на
базі штучного інтелекту Robosense
Місія Artemis II продемонструвала роботу лазерного зв'язку між
космічним кораблем Orion і Землею зі швидкістю до 260 Мбіт/с. Дані
передавалися під час польоту навколо Місяця
SpaceX у підготовці до IPO розголошує інвесторам потенційні ризики,
пов'язані з бізнесом компанії, включно з амбітними планами стартапу
побудувати центри обробки даних для штучного інтелекту у космосі, які
можуть бути комерційно невигідними.
В блозі OpenAI зазначається, що ChatGPT Images 2 навчився створювати
складніші зображення, краще дотримуватися інструкцій, зберігати обрані
деталі і правильно генерувати текст.
Google відкрила нову хвилю безплатного навчання зі штучного інтелекту
для українців. Йдеться про 20 тис. ліцензій на програму "Сертифікація
Google із професійного використання ШІ" на платформі Coursera.
У недавній публікації у блозі Microsoft офіційно заявила, що Microsoft
Defender достатній для більшості користувачів і жодне додаткове
антивірусне програмне забезпечення для Windows 11 не потрібне.
Держагентство «ПлейСіті» співпрацюватиме з YouTube для виявлення та блокування незаконної реклами азартних ігор.
Сервіс Google Фото отримав новий набір інструментів для редагування
обличчя із налаштуванням інтенсивності - для видалення недоліків шкіри,
корекції губів, відбілювання зубів тощо.
Світ електромобілів - це не лише про великі екрани та автопілоти, а
насамперед про те, наскільки важкою та дорогою буде «батарейка» під
підлогою.