Краденными Mastercard можно расплатиться с помощью смартфонов-эмуляторов

В Швейцарской высшей технической школе Цюриха выявили возможность обхода PIN-кодов на бесконтактных картах Mastercard и Maestro.

Для проведения атаки Man-in-the-Middle злоумышленнику потребуется украденная карта и два смартфона на Android, на каждом из которых установлено пользовательское приложение, вмешивающееся в поля транзакции.

Первый гаджет помещается рядом с картой и действует как эмулятор PoS-терминала — он заставляет карту инициировать транзакцию и делиться своими данными. Второй уже выступает в роли эмулятора карты и используется для передачи измененных данных транзакции в реальный PoS-терминал внутри магазина.

Ранее эту схему использовали на бесконтактных платежах с помощью карт Visa Credit, Visa Debit, Visa Electron и V Pay. Оказалось, проблема также затрагивает Mastercard и Maestro.

Mastercard выпустила соответствующие исправления в начале этого года; Visa, по последним данным, пока не устранила уязвимость.

30 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
19.11.2025
Законопроект о кибербезопасности и устойчивости в Великобритании приняли с воодушевлением
18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных