Хакеры могут получить данные о кредитных картах с RFID-чипов

Эксперт в области информационной безопасности представил новый способ хищения информации кредитных карт пользователей.

Как сообщает Forbes, на посвященной информационной безопасности конференции Shmoocon, которая прошла в Вашингтоне, IT-специалисты продемонстрировали как злоумышленники могут заполучить информацию кредитных карт пользователей, извлекая ее из RFID-чипов. Автор исследования Кристин Педжет (Kristin Paget), которая работает на компанию Recursion Ventures, продемонстрировала как с помощью считывающего устройства для кредитных карт Vivotech RFID, приобретенного на eBay за $50, ей удалось заполучить номер карты, срок действия и одноразовый CVV-код, который используется в картах дистанционного считывания для аутентификации оплат. Далее Педжет использовала инструмент для намагничивания карт, стоимостью в $300, для того, чтобы перенести похищенные данные на пустую карту. Затем, она использовала специальное устройство для iPhone Square, которое позволяет провести транзакцию финансовых средств прямо с мобильного устройства.

Стоит отметить, что карты дистанционного считывания довольно часто встречаются в современном мире, согласно данным Smart Card Association, в общей сложности на данный момент в обиходе их находится около 100 млн. Для их обозначения компания Visa использует название payWave, MasterCard – PayPass, Discover – Zip, а предприятие American Express – ExpressPay.

Представитель компании Smart Card Alliance Ренди Вандерхуф (Randy Vanderhoof) заявил, что открытие Педжет не представляет собой реальную угрозу. За шесть лет использования RFID-чипов в кредитных картах не было зафиксировано ни одного инцидента безопасности, связанного с ними. По мнению Вандерхува, это связано с тем, что мошенникам сложно монетизировать такой вид атаки.

7 февраля, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
15.10.2025
Подтверждена совместимость MFASOFT Secure Authentication Server с платформой MFlash
15.10.2025
Google будет премировать за обнаружение ошибок в ИИ
15.10.2025
Российский бизнес предпочитает китайские нейросети
15.10.2025
«Группа Астра» представит свои технологии и решения для банковской автоматизации
15.10.2025
РУССОФТ: Охлаждение российского софтверного рынка усилится
15.10.2025
В Беларусь за трикотажем, но не за «пластиком»?
15.10.2025
НСПК и четыре российских банка попали по британские санкции

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных