Брешь в терминалах мобильной оплаты позволяет получить данные карт покупателей

ИБ-эксперты в рамках конференции Black Ha сообщили о том, что в терминалах мобильной оплаты есть серьезная уязвимость, позволяющая получить данные карт покупателей. 

Исследователи протестировали самые распространенные в США и Европе терминалы четырех фирм: Square, SumUp, iZettle и Paypal. Портативные устройства оплаты этих компаний дают возможность преступникам перехватить соединение.

Бреши в программах позволяют хакерам совершать MITM-атаки (Man-In-The-Middle, «человек посередине»). Таким образом они без разрешения вмешиваются в соединение между продавцом и покупателем. Злоумышленники могут узнать PIN-код карты или изменить сумму, которую человек снимает со счета.

В опасности могут оказаться люди, которые делают небольшие переводы. Механизм их оплаты наиболее уязвим. Специалисты предупреждают, что подобные атаки в будущем будут только множиться, поскольку терминалов оплаты во всем мире становится с каждым днем все больше.

13 августа, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.03.2026
Администрация Трампа представила новую киберстратегию для США
13.03.2026
Mimecast назвала инсайдеров критической угрозой для бизнеса
13.03.2026
Интеграция ITAM и ITSM становится управленческой необходимостью
13.03.2026
Пейджер, бумажная карта… огниво? Чем закупаются москвичи на фоне шатдауна
13.03.2026
Rubetek: Рынку нужны инструменты, формирующие стабильный спрос
12.03.2026
В Check Point раскрыли связь между взломом уличных камер и военной эскалацией
12.03.2026
НСПК: Сбои мобильного интернета — не помеха для системы «Мир»
12.03.2026
ЦБ РФ: Реестр карт не равно раскрытие банковской тайны
12.03.2026
GCOT разработала руководящие принципы для сетей 6G
12.03.2026
Amazon всё чаще обращается к внутреннему ИИ-цензору

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных