Хакеры могут получить данные о кредитных картах с RFID-чипов

Эксперт в области информационной безопасности представил новый способ хищения информации кредитных карт пользователей.

Как сообщает Forbes, на посвященной информационной безопасности конференции Shmoocon, которая прошла в Вашингтоне, IT-специалисты продемонстрировали как злоумышленники могут заполучить информацию кредитных карт пользователей, извлекая ее из RFID-чипов. Автор исследования Кристин Педжет (Kristin Paget), которая работает на компанию Recursion Ventures, продемонстрировала как с помощью считывающего устройства для кредитных карт Vivotech RFID, приобретенного на eBay за $50, ей удалось заполучить номер карты, срок действия и одноразовый CVV-код, который используется в картах дистанционного считывания для аутентификации оплат. Далее Педжет использовала инструмент для намагничивания карт, стоимостью в $300, для того, чтобы перенести похищенные данные на пустую карту. Затем, она использовала специальное устройство для iPhone Square, которое позволяет провести транзакцию финансовых средств прямо с мобильного устройства.

Стоит отметить, что карты дистанционного считывания довольно часто встречаются в современном мире, согласно данным Smart Card Association, в общей сложности на данный момент в обиходе их находится около 100 млн. Для их обозначения компания Visa использует название payWave, MasterCard – PayPass, Discover – Zip, а предприятие American Express – ExpressPay.

Представитель компании Smart Card Alliance Ренди Вандерхуф (Randy Vanderhoof) заявил, что открытие Педжет не представляет собой реальную угрозу. За шесть лет использования RFID-чипов в кредитных картах не было зафиксировано ни одного инцидента безопасности, связанного с ними. По мнению Вандерхува, это связано с тем, что мошенникам сложно монетизировать такой вид атаки.

7 февраля, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.03.2024
Аитов: Ограничения Samsung Pay на использование карт «Мир» можно обойти
28.03.2024
Киберпреступления — 35% всех преступлений в России
28.03.2024
Почему путешествовать «налегке» не всегда хорошо
28.03.2024
«Тинькофф»: Несколько платёжных систем лучше, чем одна
27.03.2024
Samsung Pay перестанет дружить с «мировыми» картами
27.03.2024
Канадский университет восстанавливает работу после ИБ-инцидента
27.03.2024
Crypto Summit 2024. Трейдинг, майнинг и перспективы развития рынка ЦФА
27.03.2024
РКН начал работу по контролю за «симками» иностранцев
26.03.2024
Регулятор порекомендовал банкам и МФО списать долги погибших в теракте
26.03.2024
Хакеры не оставляют Канаду в покое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных