Брешь в терминалах мобильной оплаты позволяет получить данные карт покупателей

ИБ-эксперты в рамках конференции Black Ha сообщили о том, что в терминалах мобильной оплаты есть серьезная уязвимость, позволяющая получить данные карт покупателей. 

Исследователи протестировали самые распространенные в США и Европе терминалы четырех фирм: Square, SumUp, iZettle и Paypal. Портативные устройства оплаты этих компаний дают возможность преступникам перехватить соединение.

Бреши в программах позволяют хакерам совершать MITM-атаки (Man-In-The-Middle, «человек посередине»). Таким образом они без разрешения вмешиваются в соединение между продавцом и покупателем. Злоумышленники могут узнать PIN-код карты или изменить сумму, которую человек снимает со счета.

В опасности могут оказаться люди, которые делают небольшие переводы. Механизм их оплаты наиболее уязвим. Специалисты предупреждают, что подобные атаки в будущем будут только множиться, поскольку терминалов оплаты во всем мире становится с каждым днем все больше.

13 августа, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика
31.07.2026
Австралийский цифровой регулятор недоволен «Телеграмом»
31.07.2026
Anthropic извлекает уроки из ошибок конкурентов
30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных