Перейти к содержанию

Банки: депозиты, кредитные карты, кредиты


rus

Рекомендуемые сообщения

То, о чем я предупреждал, свершилось. Хоть и не верили моему инженерному чутью. Pay Pass и Pay Wave уязвимы:

 

 В новых банковских картах обнаружена уязвимость, позволяющая украсть до $1 млн, просто стоя рядом

 

3 ноября на конференции по компьютерной безопасности в Аризоне учёные из университета Ньюкасла представили свой отчёт, в котором указали на наличие серьёзной уязвимости в новых микрочипах для банковских дебетовых и кредитных карт. Предполагалось, что для удобства и скорости покупатели смогут осуществлять покупки стоимостью до $31, не вставляя карту в считывающее устройство или вводя ПИН-код, пишет англоязычный сайт RT.

Однако исследователи выяснили, что микрочипы не распознают установленный лимит для счетов в другой валюте, и злоумышленники могут списать с чужого счёта до 999 999,99 в различных денежных единицах.

Таким образом, поднеся кард-ридер близко к карте, мошенники могут проводить свои операции без непосредственного контакта с ней.

«В настоящее время самым уязвимым местом в банковских картах является магнитная полоса, – говорит профессор Аад ван Мурсел, один из авторов исследования. – После того, как мы исключим это уязвимое место, следующей целью преступников станет бесконтактная оплата. Если мы смогли найти недостатки, то и злоумышленники смогут это сделать. В этом и заключается цель нашего исследования: найти потенциально уязвимые места и устранить их до того, как карточки войдут в обиход».
 

Ссылка на комментарий
Поделиться на другие сайты

То, о чем я предупреждал, свершилось. Хоть и не верили моему инженерному чутью. Pay Pass и Pay Wave уязвимы:

 

Носите карты с Pay Pass и Pay Wave в экранированных кошельках. На радиорынках вовсю уже продаются.

Ссылка на комментарий
Поделиться на другие сайты

это теоретическая уязвимость. проблема в том, что сами терминалы не продают в каждом магазине, так что эксплуатировать её не кому.

ну и все ходы будут записаны в платежной системе все равно.

Ссылка на комментарий
Поделиться на другие сайты

это теоретическая уязвимость. проблема в том, что сами терминалы не продают в каждом магазине, так что эксплуатировать её не кому.

ну и все ходы будут записаны в платежной системе все равно.

Уже даже видел в продаже мобильные терминалы. Высылают почтой после того как получают полный пакет доков от торговой точки.

Ссылка на комментарий
Поделиться на другие сайты

Уже даже видел в продаже мобильные терминалы. Высылают почтой после того как получают полный пакет доков от торговой точки.

вопрос только что договор с банком-эквайром то юр.лицо должно заключать, счет иметь, куда капает.

нельзя на ебее купить терминал и куда-то деньги увести.

вообщем никакой разницы, есть такая уязвимость или нет. тем более что поправят просто во всех новых картах и всё.

шапочки из фольги можно не покупать =)

Ссылка на комментарий
Поделиться на другие сайты

вопрос только что договор с банком-эквайром то юр.лицо должно заключать, счет иметь, куда капает.

нельзя на ебее купить терминал и куда-то деньги увести.

вообщем никакой разницы, есть такая уязвимость или нет. тем более что поправят просто во всех новых картах и всё.

шапочки из фольги можно не покупать =)

Засада в том, что никто не будет разбираться куда и кому ушли деньги. Даже если придут из полиции с запросом банк пошлет их лесом и выдаст инфу ток по решению суда которое ещё нужно получить. За это время от денег не останется и следа, а ООО Незабудка окажется оформлено на бомжа.

Ссылка на комментарий
Поделиться на другие сайты

Зато как удобно расплачиваться картой PayPass.

И обслуживание получается быстрее. (в Атаке, например).

Кассир еще не успела сумму назвать, а ты уже "пииик" - всё оплатил.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...