Краденными Mastercard можно расплатиться с помощью смартфонов-эмуляторов

В Швейцарской высшей технической школе Цюриха выявили возможность обхода PIN-кодов на бесконтактных картах Mastercard и Maestro.

Для проведения атаки Man-in-the-Middle злоумышленнику потребуется украденная карта и два смартфона на Android, на каждом из которых установлено пользовательское приложение, вмешивающееся в поля транзакции.

Первый гаджет помещается рядом с картой и действует как эмулятор PoS-терминала — он заставляет карту инициировать транзакцию и делиться своими данными. Второй уже выступает в роли эмулятора карты и используется для передачи измененных данных транзакции в реальный PoS-терминал внутри магазина.

Ранее эту схему использовали на бесконтактных платежах с помощью карт Visa Credit, Visa Debit, Visa Electron и V Pay. Оказалось, проблема также затрагивает Mastercard и Maestro.

Mastercard выпустила соответствующие исправления в начале этого года; Visa, по последним данным, пока не устранила уязвимость.

30 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика
31.07.2026
Австралийский цифровой регулятор недоволен «Телеграмом»
31.07.2026
Anthropic извлекает уроки из ошибок конкурентов
30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных