Перейти к содержанию

Банки: депозиты, кредитные карты, кредиты


rus

Рекомендуемые сообщения

То, о чем я предупреждал, свершилось. Хоть и не верили моему инженерному чутью. Pay Pass и Pay Wave уязвимы:

 

 В новых банковских картах обнаружена уязвимость, позволяющая украсть до $1 млн, просто стоя рядом

 

3 ноября на конференции по компьютерной безопасности в Аризоне учёные из университета Ньюкасла представили свой отчёт, в котором указали на наличие серьёзной уязвимости в новых микрочипах для банковских дебетовых и кредитных карт. Предполагалось, что для удобства и скорости покупатели смогут осуществлять покупки стоимостью до $31, не вставляя карту в считывающее устройство или вводя ПИН-код, пишет англоязычный сайт RT.

Однако исследователи выяснили, что микрочипы не распознают установленный лимит для счетов в другой валюте, и злоумышленники могут списать с чужого счёта до 999 999,99 в различных денежных единицах.

Таким образом, поднеся кард-ридер близко к карте, мошенники могут проводить свои операции без непосредственного контакта с ней.

«В настоящее время самым уязвимым местом в банковских картах является магнитная полоса, – говорит профессор Аад ван Мурсел, один из авторов исследования. – После того, как мы исключим это уязвимое место, следующей целью преступников станет бесконтактная оплата. Если мы смогли найти недостатки, то и злоумышленники смогут это сделать. В этом и заключается цель нашего исследования: найти потенциально уязвимые места и устранить их до того, как карточки войдут в обиход».
 

  • Like 1
Ссылка на комментарий
Поделиться на другие сайты

То, о чем я предупреждал, свершилось. Хоть и не верили моему инженерному чутью. Pay Pass и Pay Wave уязвимы:

 

Носите карты с Pay Pass и Pay Wave в экранированных кошельках. На радиорынках вовсю уже продаются.

Ссылка на комментарий
Поделиться на другие сайты

это теоретическая уязвимость. проблема в том, что сами терминалы не продают в каждом магазине, так что эксплуатировать её не кому.

ну и все ходы будут записаны в платежной системе все равно.

Ссылка на комментарий
Поделиться на другие сайты

это теоретическая уязвимость. проблема в том, что сами терминалы не продают в каждом магазине, так что эксплуатировать её не кому.

ну и все ходы будут записаны в платежной системе все равно.

Уже даже видел в продаже мобильные терминалы. Высылают почтой после того как получают полный пакет доков от торговой точки.

Ссылка на комментарий
Поделиться на другие сайты

Уже даже видел в продаже мобильные терминалы. Высылают почтой после того как получают полный пакет доков от торговой точки.

вопрос только что договор с банком-эквайром то юр.лицо должно заключать, счет иметь, куда капает.

нельзя на ебее купить терминал и куда-то деньги увести.

вообщем никакой разницы, есть такая уязвимость или нет. тем более что поправят просто во всех новых картах и всё.

шапочки из фольги можно не покупать =)

  • Like 2
Ссылка на комментарий
Поделиться на другие сайты

вопрос только что договор с банком-эквайром то юр.лицо должно заключать, счет иметь, куда капает.

нельзя на ебее купить терминал и куда-то деньги увести.

вообщем никакой разницы, есть такая уязвимость или нет. тем более что поправят просто во всех новых картах и всё.

шапочки из фольги можно не покупать =)

Засада в том, что никто не будет разбираться куда и кому ушли деньги. Даже если придут из полиции с запросом банк пошлет их лесом и выдаст инфу ток по решению суда которое ещё нужно получить. За это время от денег не останется и следа, а ООО Незабудка окажется оформлено на бомжа.

Ссылка на комментарий
Поделиться на другие сайты

Зато как удобно расплачиваться картой PayPass.

И обслуживание получается быстрее. (в Атаке, например).

Кассир еще не успела сумму назвать, а ты уже "пииик" - всё оплатил.

  • Like 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...