nestormedia.com nestorexpo.com nestormarket.com nestorclub.com
на главнуюновостио проекте, реклама получить rss-ленту

Хакеры считывают данные кредиток на расстоянии

Хакеры считывают данные кредиток на расстоянии  Современному карманнику не нужно даже прикасаться к своим жертвам, ведь он может использовать недорогие и доступные технологии и устройства для чтения информации с кредитных карт на расстоянии. Девушка-хакер Кристина Пейдж смогла доказать и показать возможности применения новых технологий в воровском деле во время своей презентации на конференции хакеров Shmoocon, которая совсем недавно прошла в Вашингтоне.

При помощи компактного устройства, кардридера Vivotech RFID (использует технологию радиочастотной идентификации и стоит всего 50 долларов), она смогла получить данные кредитных карт сразу нескольких добровольцев, которые согласились постоять рядом с ней на сцене всего несколько минут. Затем, на глазах у притихшей публики, с использованием еще одного инструмента, стоимость которого не превышает трехсот далларов, она записала данные на пустые карты. Но это еще не все, Кристина продемонстрировала возможности небольшого приложения для iPhone, также позволяющего считывать данные кредиток - и "облегчила" баланс одного из зрителей на 15 долларов! Правда, немедленно выплатила компенсацию наличными.

Опасения, что хакеры будут воровать персональныеные данные или банковскую информацию кредитных карт, возникали и ранее. Производители кошельков и бумажников, обложек для паспортов и кредитных карт всячески укрепляли и оснащали свою продукцию тонкими листами из нержавеющей стали или алюминиевой фольгой, чтобы блокировать их содержимое от нежелательных радиосигналов и возможности несанкционированного снятия информации.

Сервисы, связанные с возможностью бесконтактных платежей растут, они востребованы как покупателями, так и поставщиками товаров и услуг, очень скоро кредитные карты с поддержкой RFID станут использоваться повсеместно (можно легко определить имеет ли ваша кредитная карта RFID возможности - по специальному значку). Например, в Канаде, кредитки Visa payWave и MasterCard PayPass c поддержкой RFID уже значительно облегчают и ускоряют оплату через специальные терминалы в тысячах торговых центров по всей стране, в том числе ими можно оплачивать аттракционы в парках развлечений и обеды в Макдональдс.
При оплате через такие терминалы есть одно существенное ограничение - они не могут принимать платежи на сумму больше 50 долларов. И это еще не полный перечень средств защиты. MasterCard использует особую технологию шифрования, а Visa внедряет специальные чипы для предотвращения краж в системах бесконтактных платежей, как уверяют веб-сайты этих уважаемых компаний. Сокращается "рабочее" расстояние между картой и терминалом, карта должна быть в непосредственной близости от считывающей машины для успешной транзакции, и Visa добавляет к этому, что "только безопасные и сертифицированные устройства, которые находятся в ведении уполномоченных торговцев" могут обрабатывать эти карты.

Но с хорошим оборудованием в руках хакера кражу такой информации как номера кредитных карт, сроки их действия и коды транзакций очень легко совершить, просто потолкавшись на людной улице или постояв минутку в ожидании нужного сигнала светофора, сказал еще один участник хакерской конференции 3ric (произносится как Эрик) Йохансон. Но потребителям не стоит слишком беспокоиться по этому поводу - по крайней мере пока, сказал Йохансон. Преступники всегда выбирают самый простой и безопасный способ, чтобы украсть информацию о кредитной карте, на данный момент это хищение через специальные веб-сайты, "не выходя из собственного дома", добавил он.

Украденные данные кредиток трудно использовать в сети интернет, так как большинство веб-сайтов требует адрес для подтверждения, сказал Йохансон. Каждая бесконтактная транзакция включает в себя уникальный код CCV, но «вполне достаточное» количество таких кодов можно собрать в течение нескольких секунд, пояснил он. Мошенничество может быть обнаружено только если потребитель использовал свою карту непосредственно перед тем, как сделает мошенническую покупку либо транзакцию хакер. Несмотря на некоторые технические проблемы, это просто вопрос времени, когда RFID хаки станут для всех нас обычным явлением, сказал Йохансон. Есть дополнительные меры, которые могут предпринять кредитно-карточные компании, чтобы защитить своих клиентов, например потребуют ввести пин-код, но это вряд ли произойдет, потому что значительно замедлит процесс оплаты, сказал он. В заключении хакер дал общий совет - требовать от своих банков и компаний-эмитентов кредитных карт без RFID поддержки.

К концу 2012 года все канадские паспорта будут оснащены RFID-чипами. Но информация через RFID станет доступна только после проверки штрих-кода на второй странице паспорта, то есть паспорт должен быть открыт для того, чтобы получить данные. Новые американские паспорта уже используют эту технологию.

Игорь Грень


авторы
Игорь Савчук
номер
2012/07



Ещё из раздела безопасность

    Уже совсем скоро, с 10 по 12 октября в немецком Нюрнберге пройдет любопытнейшее мероприятие для всех интересующихся вопросами информационной безопасности - выставка и конгресс it-sa 2017. Выставка будет интересна как, в первую очередь, ...
      Осуществление DDoS-атак на различные Интернет-ресурсы – это уже не новый, но довольно эффективный метод, позволяющий хакерам и злоумышленникам выводить из рабочего состояния крупные сайты своих конкурентов. В последнее время, компьютерные новости ...
      Для того, чтобы интернет-ресурс или портал работал исправно, без дефектов, багов, необходимо не только грамотно подойти к вопросу его разработки, концепции, но и грамотно организовать систему защиты. Например, часто требуется защита сайта от ddos ...
        Вирусы шифровальщики — это давно известный вид угрозы всех пользователей Интернета. Они наряду с смс-банерами занимают лидирующие места в рейтинге «вымогателей». Модель такого вируса проста: он блокируют определенную информацию и за ее расшифровку ...
        Если жесткий диск или другой накопитель, смартфон или планшет вышел из строя, вы рискуете потерять всю содержащуюся на устройстве информацию. Даже, казалось бы, незначительные сбои в работе должны стать поводом для обращения к специалисту. Во время ...
        • номер: 2015/14
        Как установила недавно компания ESET, в настоящее время ряд злоумышленников проводят хакерские атаки на пользователей платформы Steam, размещая в сервисе фальшивые страницы игровых проектов. Поддельные странички обнаружены в рубрике «Концепты» в ...
        • авторы: Антон Платов
        Уже сейчас можно с уверенностью сказать, что массовая утечка данных аккаунтов популярных сервисов бесплатной электронной почты, произошедшая в первой половине сентября, стала самым значимым инцидентом 2014 года в сфере информационной безопасности. ...
        • авторы: Антон Платов
        Сообщения о событиях в сфере информационной безопасности в мае начали напоминать сводки с фронта. Первые две недели мая отметились просто-таки небывалым количеством сообщений о взломах, о кражах данных и фишинговых атаках. Но главное – о своем ...
          Обширные сети Интернета опутали реальное жизненное пространство человека. В виртуальном мире храниться масса информации, которая может быть использована в самых разных целях. В глобальной сети теперь можно заниматься бизнесом или общаться с ...
          Фаворит рынка, компания «DiamondHand» предоставляет юридическим и частным лицам бесплатную услугу – прием компьютерного, электронного лома, мобильных телефонов, ноутбуков, планшетов и многого другого на запасные части. Принимаются ...
          На данный момент системы замков для гостиниц - это самое высокотехнологичное средство защиты, которое активно используется в гостиничных комплексах и отелях по миру. Благодаря высокому качеству и гибкости в настройках такие устройства пользуются ...
          Внезапный выход из строя компьютерного оборудования или неполадки в работе интернета могут привести к большим убыткам как для небольшой, так и крупной компании. Для максимально оперативного устранения возникших проблем в штат компании обычно ...
          © 2024 PressEnter
                                                      

          Сайт работает на платформе Nestorclub.com