Эксперты Rapid7 продемонстрировали, как можно перехватывать данные EMV-карт

Эксперты Rapid7 в ходе конференции Black Hat показали, что банковские карты с чипами, которые работают по международному стандарту EMV, немного безопаснее обычных карт с магнитной полосой. Вместо уже привычных скиммеров эксперты создали шиммер. Установка этого миниатюрного устройства на банкомат приводит к тому, что машина начинает выплевывать деньги.

Система «chip and pin» давно применяется в Европе, однако в США EMV-карты были распространены мало. Специалисты считают, что сейчас, когда это меняется, американские пользователи снова станут целью для кардеров.

Отметим, что представители Rapid7 предоставили очень мало подробностей атаки, так бояться, что злоумышленники могут использовать данную технику. Эксперты сообщили, что перед таким вектором атак уязвимы большинство производителей банкоматов и большинство банков, но не стали называть конкретных названий. Дело в том, что, по данным Rapid7, найденную проблему легко устранить, и исследователи дали компаниям возможность спокойно исправить баг.

Показанный пример атаки делится на две стадии. В отличие от карт с магнитной полосой, обычный скиммер не поможет против карты с чипом, так как система chip and pin предлагает лишь небольшое временное окно для осуществления транзакций. Специалисты Rapid7 создали миниатюрный девайс, который назвали шиммер. Устройство, по аналогии со скиммером, помещается в слот для карт подобно клину. Таким образом шиммер оказывается между чипом карты и датчиком банкомата.

Установленный в банкомате шиммер считывает с чипа данные, в том числе информацию о введенном жертвой PIN-коде, и отправляет злоумышленникам. Здесь начинается вторая стадия атаки, когда мошенники, используя подключенный к интернету смартфон, скачиваю данные похищенной карты, а затем используют их в любом банкомате.По сути, после удачно проведенной атаки банкомат можно заставить снимать деньги практически без остановки. Злоумышленники ограничены только временным лимитом, который для каждой карты составляет пару минут. 

Анна Воробьева
5 августа, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных