Дапамажыце dev.by 🤍
Падтрымаць

Хакеры могут обходить PIN-код на краденых картах Mastercard и Maestro

Исследователи безопасности из Швейцарской высшей технической школы Цюриха нашли критическую уязвимость, которая позволяет проводить платежи с бесконтактных карт Mastercard и Maestro без необходимости вводить PIN-код, пишет Cyber Security News.

Пакінуць каментарый
Хакеры могут обходить PIN-код на краденых картах Mastercard и Maestro

Исследователи безопасности из Швейцарской высшей технической школы Цюриха нашли критическую уязвимость, которая позволяет проводить платежи с бесконтактных карт Mastercard и Maestro без необходимости вводить PIN-код, пишет Cyber Security News.

Для атаки под названием «человек посередине» (MitM) требуется только два Android-смартфона, специальное приложение и карточка жертвы.

Приложение устанавливается на оба смартфона — благодаря ему они играют роль эмуляторов. Первый должен находиться вблизи от украденной карты и имитирует PoS-терминал, обманом заставляя её инициировать транзакцию и отправить свои данные. Второй выступает эмулятором банковской карты, позволяя злоумышленнику передать модифицированные транзакционные данные на настоящий терминал.

Эксперты отмечают, что для атаки нужен доступ к карточке и возможность видоизменять команды терминала и ответы карты. Но уязвимость вполне могут начать применять на практике, если в технологиях бесконтактных платежей обнаружатся какие-либо другие изъяны. Раскрывать своё Android-приложение специалисты не намерены, чтобы не допустить эксплуатации находки.

Ранее та же команда исследователей выявила способ воровать деньги без PIN-кода с бесконтактных карточек Visa.

Чытайце таксама
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
3 каментарыя
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
1 каментарый
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
2 каментарыя
Фінтэх-стартап myTU з беларускімі каранямі атрымаў ліцэнзіі Visa і Mastercard
Фінтэх-стартап myTU з беларускімі каранямі атрымаў ліцэнзіі Visa і Mastercard
Фінтэх-стартап myTU з беларускімі каранямі атрымаў ліцэнзіі Visa і Mastercard
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.