nestormedia.com nestorexpo.com nestormarket.com nestorclub.com
на главнуюновостио проекте, реклама получить rss-ленту

Хакеры считывают данные кредиток на расстоянии

Хакеры считывают данные кредиток на расстоянии  Современному карманнику не нужно даже прикасаться к своим жертвам, ведь он может использовать недорогие и доступные технологии и устройства для чтения информации с кредитных карт на расстоянии. Девушка-хакер Кристина Пейдж смогла доказать и показать возможности применения новых технологий в воровском деле во время своей презентации на конференции хакеров Shmoocon, которая совсем недавно прошла в Вашингтоне.

При помощи компактного устройства, кардридера Vivotech RFID (использует технологию радиочастотной идентификации и стоит всего 50 долларов), она смогла получить данные кредитных карт сразу нескольких добровольцев, которые согласились постоять рядом с ней на сцене всего несколько минут. Затем, на глазах у притихшей публики, с использованием еще одного инструмента, стоимость которого не превышает трехсот далларов, она записала данные на пустые карты. Но это еще не все, Кристина продемонстрировала возможности небольшого приложения для iPhone, также позволяющего считывать данные кредиток - и "облегчила" баланс одного из зрителей на 15 долларов! Правда, немедленно выплатила компенсацию наличными.

Опасения, что хакеры будут воровать персональныеные данные или банковскую информацию кредитных карт, возникали и ранее. Производители кошельков и бумажников, обложек для паспортов и кредитных карт всячески укрепляли и оснащали свою продукцию тонкими листами из нержавеющей стали или алюминиевой фольгой, чтобы блокировать их содержимое от нежелательных радиосигналов и возможности несанкционированного снятия информации.

Сервисы, связанные с возможностью бесконтактных платежей растут, они востребованы как покупателями, так и поставщиками товаров и услуг, очень скоро кредитные карты с поддержкой RFID станут использоваться повсеместно (можно легко определить имеет ли ваша кредитная карта RFID возможности - по специальному значку). Например, в Канаде, кредитки Visa payWave и MasterCard PayPass c поддержкой RFID уже значительно облегчают и ускоряют оплату через специальные терминалы в тысячах торговых центров по всей стране, в том числе ими можно оплачивать аттракционы в парках развлечений и обеды в Макдональдс.
При оплате через такие терминалы есть одно существенное ограничение - они не могут принимать платежи на сумму больше 50 долларов. И это еще не полный перечень средств защиты. MasterCard использует особую технологию шифрования, а Visa внедряет специальные чипы для предотвращения краж в системах бесконтактных платежей, как уверяют веб-сайты этих уважаемых компаний. Сокращается "рабочее" расстояние между картой и терминалом, карта должна быть в непосредственной близости от считывающей машины для успешной транзакции, и Visa добавляет к этому, что "только безопасные и сертифицированные устройства, которые находятся в ведении уполномоченных торговцев" могут обрабатывать эти карты.

Но с хорошим оборудованием в руках хакера кражу такой информации как номера кредитных карт, сроки их действия и коды транзакций очень легко совершить, просто потолкавшись на людной улице или постояв минутку в ожидании нужного сигнала светофора, сказал еще один участник хакерской конференции 3ric (произносится как Эрик) Йохансон. Но потребителям не стоит слишком беспокоиться по этому поводу - по крайней мере пока, сказал Йохансон. Преступники всегда выбирают самый простой и безопасный способ, чтобы украсть информацию о кредитной карте, на данный момент это хищение через специальные веб-сайты, "не выходя из собственного дома", добавил он.

Украденные данные кредиток трудно использовать в сети интернет, так как большинство веб-сайтов требует адрес для подтверждения, сказал Йохансон. Каждая бесконтактная транзакция включает в себя уникальный код CCV, но «вполне достаточное» количество таких кодов можно собрать в течение нескольких секунд, пояснил он. Мошенничество может быть обнаружено только если потребитель использовал свою карту непосредственно перед тем, как сделает мошенническую покупку либо транзакцию хакер. Несмотря на некоторые технические проблемы, это просто вопрос времени, когда RFID хаки станут для всех нас обычным явлением, сказал Йохансон. Есть дополнительные меры, которые могут предпринять кредитно-карточные компании, чтобы защитить своих клиентов, например потребуют ввести пин-код, но это вряд ли произойдет, потому что значительно замедлит процесс оплаты, сказал он. В заключении хакер дал общий совет - требовать от своих банков и компаний-эмитентов кредитных карт без RFID поддержки.

К концу 2012 года все канадские паспорта будут оснащены RFID-чипами. Но информация через RFID станет доступна только после проверки штрих-кода на второй странице паспорта, то есть паспорт должен быть открыт для того, чтобы получить данные. Новые американские паспорта уже используют эту технологию.

Игорь Грень


авторы
Игорь Савчук
номер
2012/07



Ещё из раздела безопасность

  • авторы: Антон Платов
Антивирусная компания Avast в своей очередной рассылке предупредила пользователей о появлении нового вида вредоносного ПО, созданного для Windows-ПК. Эта разновидность вредоносов получила название «S.M.A.R.T. Repair». Вредонос представляет собой ...
  • авторы: Антон Платов
Весьма неожиданно завершилась в США история Сергея Алейникова – американского программиста российского происхождения. Напомню, что в Штатах его называли хакером и обвиняли в том, что он в 2009 году похитил проприетарный код инвестбанка Goldman ...
  • авторы: Антон Платов
На конференции Counter Terror Expo, прошедшей в Лондоне, одним из наиболее заметных и цитируемых оказалось выступление Евгения Касперского, основателя антивирусной компании «Лаборатория Касперского». В своем выступлении он выделил пять основных, на ...
  • авторы: Samael
Хакеры в наше время представляют очень большую угрозу для пользователей Всемирной Сети. Интернет-мошенники придумывают самые разные способы «выуживания» информации о своих клиентах. Их интересуют номера банковских счетов, различная конфиденциальная ...
  • авторы: Антон Платов
Мы уже писали о целой спецоперации, которую недавно провели полицейские и спецслужбы разных стран мира против хакерской группировки Anonymous. Неясно, насколько удалось нанести ущерб этим киберповстанцам, но очевидно: за последние пару лет Anonymous ...
  • авторы: Антон Платов
Две равно уважаемых семьи В Вероне, где встречают нас событья, Ведут междоусобные бои И не хотят унять кровопролитья. Эти шекспировские строки я вспоминал весь конец февраля и начало марта, наблюдая за ожесточенной схваткой прославленной хакерской ...
    Уже совсем скоро, с 10 по 12 октября в немецком Нюрнберге пройдет любопытнейшее мероприятие для всех интересующихся вопросами информационной безопасности - выставка и конгресс it-sa 2017. Выставка будет интересна как, в первую очередь, ...
      Осуществление DDoS-атак на различные Интернет-ресурсы – это уже не новый, но довольно эффективный метод, позволяющий хакерам и злоумышленникам выводить из рабочего состояния крупные сайты своих конкурентов. В последнее время, компьютерные новости ...
      Для того, чтобы интернет-ресурс или портал работал исправно, без дефектов, багов, необходимо не только грамотно подойти к вопросу его разработки, концепции, но и грамотно организовать систему защиты. Например, часто требуется защита сайта от ddos ...
        Вирусы шифровальщики — это давно известный вид угрозы всех пользователей Интернета. Они наряду с смс-банерами занимают лидирующие места в рейтинге «вымогателей». Модель такого вируса проста: он блокируют определенную информацию и за ее расшифровку ...
        Если жесткий диск или другой накопитель, смартфон или планшет вышел из строя, вы рискуете потерять всю содержащуюся на устройстве информацию. Даже, казалось бы, незначительные сбои в работе должны стать поводом для обращения к специалисту. Во время ...
        • номер: 2015/14
        Как установила недавно компания ESET, в настоящее время ряд злоумышленников проводят хакерские атаки на пользователей платформы Steam, размещая в сервисе фальшивые страницы игровых проектов. Поддельные странички обнаружены в рубрике «Концепты» в ...
        © 2024 PressEnter
                                                    

        Сайт работает на платформе Nestorclub.com