Краденными Mastercard можно расплатиться с помощью смартфонов-эмуляторов

В Швейцарской высшей технической школе Цюриха выявили возможность обхода PIN-кодов на бесконтактных картах Mastercard и Maestro.

Для проведения атаки Man-in-the-Middle злоумышленнику потребуется украденная карта и два смартфона на Android, на каждом из которых установлено пользовательское приложение, вмешивающееся в поля транзакции.

Первый гаджет помещается рядом с картой и действует как эмулятор PoS-терминала — он заставляет карту инициировать транзакцию и делиться своими данными. Второй уже выступает в роли эмулятора карты и используется для передачи измененных данных транзакции в реальный PoS-терминал внутри магазина.

Ранее эту схему использовали на бесконтактных платежах с помощью карт Visa Credit, Visa Debit, Visa Electron и V Pay. Оказалось, проблема также затрагивает Mastercard и Maestro.

Mastercard выпустила соответствующие исправления в начале этого года; Visa, по последним данным, пока не устранила уязвимость.

30 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.08.2026
Что будет модно предустанавливать в 2027 году
04.08.2026
Российский рынок ПАКов вырос втрое за три года
04.08.2026
Вадуц сообщает о кибератаке на реестр данных юрлиц
04.08.2026
Пользователи Coldcard пострадали из-за взлома криптокошельков
04.08.2026
Сайты российских банков перестали открываться в ряде браузеров
04.08.2026
В Москве прошёл бизнес-бранч с Андреем Масаловичем
04.08.2026
Киберкомандование США хочет стать ближе к ИТ-гигантам
03.08.2026
СБП как межбанковский портал для наличных
03.08.2026
ТПП РФ против «псевдолокализации» харда
03.08.2026
В трёх регионах РФ запретили майнинг на шесть лет

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных