Александр
Александр Подписчиков: 1757
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1722

Исследователи научились взламывать пин коды банковских карт.

37 дочитываний
1 комментарий
Эта публикация уже заработала 1,90 рублей за дочитывания
Зарабатывать

​​Ученые научились взламывать PIN-коды на банковских картах.

Команда ученых из Швейцарии обнаружила ошибку безопасности, которой можно злоупотреблять для обхода PIN-кодов для бесконтактных платежей Visa.

По мнению исследовательской группы, для успешной атаки необходимы четыре компонента: два смартфона Android, специальное приложение для Android, разработанное исследовательской группой, и бесконтактная карта Visa.

На два смартфона установлено приложение Android, которое будет работать как эмулятор карты и эмулятор POS-терминала.

Телефон, который имитирует POS-устройство, кладут рядом с украденной картой, а смартфон, работающий как эмулятор карты, используется для оплаты товаров.

Вся идея атаки заключается в том, что эмулятор POS-терминала запрашивает у карты оплату, изменяет детали транзакции, а затем отправляет измененные данные через Wi-Fi на второй смартфон, который совершает крупный платеж без необходимости предоставления PIN-кода.

«Наше приложение не требует привилегий root или каких-либо хитроумных взломов Android, и мы успешно использовали его на устройствах Pixel и Huawei», - заявили исследователи.

Видео демонстрация атаки выложена на Youtube

Представитель Visa не ответил на электронное письмо с просьбой прокомментировать результаты исследования😅

=========================

Обнаружена также вторая атака, затрагивающая и Visa и MasterCard.

Чтобы обнаружить эту ошибку, исследовательская группа сообщила, что они использовали модифицированную версию инструмента под названием Tamarin

Атака позволяет злоумышленникам обманом заставить терминал принять неподлинную офлайн-транзакцию.

В отличие от первой ошибки, исследовательская группа заявила, что не тестировала эту вторую атаку в реальных условиях по этическим соображениям, поскольку это могло бы обмануть торговцев.🤷🏼‍♀️

Планируется, что исследователи представят свои выводы на симпозиуме IEEE по безопасности и конфиденциальности в следующем году, в мае 2021 года. До тех пор все банковские карты мира уязвимы к атакам.

1 комментарий
Понравилась публикация?
6 / 0
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Лишний раз убеждаешься, что хранить крупную сумму на карте не следует.. могут с...ить!

+2 / 0
картой
Ответить
раскрыть ветку (0)

Голые жопы набирают тысячи лайков. А сколько просмотров наберут видео от сельского блогера...

Бодрого времени суток пользователи сайта 9111.ru! Это моя вроде сто девяносто девятая публикация здесь. Решил выложить пару видосов от одного пользователя (видосы уже имеются на моём рутуб-канале).
01:24
Поделитесь этим видео

Птенец вяхиря и Петя. Этапы большого пути.

Вяхирь появился на свет около 10 июля 2025 года. А Петя вылупился 31 июля 2025 года. Оба оказались сиротами. Наседка приняла цыплёнка за чужого и стала изгонять из гнезда. На гнездо лесных голубей,...
01:19
Поделитесь этим видео

Продавец квартиры - банкрот, беда из прошлого.....

Приветствую, дорогие подписчики и посетители сайта 9111! В жизни каждого человека происходит важное событие – покупка долгожданной квартиры. Покупатель начинает мониторить сайты по продажи недвижимости,

В Госдуме обсуждают пенсии в 50000₽. Депутаты за «достойные пенсии» или Предвыборный пиар?

Вчера все топовые СМИ оповестили об обещании нацлидера исполнить мечты трёх ребятишек. Так, выбрав три открытки на «Ёлке желаний», Путин заявил, что просьбы детей о посещении Музея мирового океана,...