Краденными Mastercard можно расплатиться с помощью смартфонов-эмуляторов

В Швейцарской высшей технической школе Цюриха выявили возможность обхода PIN-кодов на бесконтактных картах Mastercard и Maestro.

Для проведения атаки Man-in-the-Middle злоумышленнику потребуется украденная карта и два смартфона на Android, на каждом из которых установлено пользовательское приложение, вмешивающееся в поля транзакции.

Первый гаджет помещается рядом с картой и действует как эмулятор PoS-терминала — он заставляет карту инициировать транзакцию и делиться своими данными. Второй уже выступает в роли эмулятора карты и используется для передачи измененных данных транзакции в реальный PoS-терминал внутри магазина.

Ранее эту схему использовали на бесконтактных платежах с помощью карт Visa Credit, Visa Debit, Visa Electron и V Pay. Оказалось, проблема также затрагивает Mastercard и Maestro.

Mastercard выпустила соответствующие исправления в начале этого года; Visa, по последним данным, пока не устранила уязвимость.

30 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.03.2026
Блокировка Telegram приоткрыла форточку для «Ютюба»?
19.03.2026
Российские LLM — самые суверенные, традиционные и духовно-нравственные
19.03.2026
Файлы Эпштейна были взломаны хакером, проникшим в ФБР
19.03.2026
Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости
19.03.2026
Эксперты Gartner предрекают «сдвиг влево» из-за угроз ИИ
19.03.2026
Причина почти половины утечек ПДн — организационный хаос
18.03.2026
«Против многоступенчатых атак нужны зрелые процессы»
18.03.2026
«Сбер» представил новый антидроп-сервис
18.03.2026
На бумаге — обслуживание есть, на практике — решает комплаенс
18.03.2026
«Павел Дуров что-то придумает для обхода блокировок»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных