200 инженеров в Варшаве обсуждают дыры в пайплайнах. Без вас?
Support us

Хакеры могут обходить PIN-код на краденых картах Mastercard и Maestro

Исследователи безопасности из Швейцарской высшей технической школы Цюриха нашли критическую уязвимость, которая позволяет проводить платежи с бесконтактных карт Mastercard и Maestro без необходимости вводить PIN-код, пишет Cyber Security News.

Оставить комментарий
Хакеры могут обходить PIN-код на краденых картах Mastercard и Maestro

Исследователи безопасности из Швейцарской высшей технической школы Цюриха нашли критическую уязвимость, которая позволяет проводить платежи с бесконтактных карт Mastercard и Maestro без необходимости вводить PIN-код, пишет Cyber Security News.

Для атаки под названием «человек посередине» (MitM) требуется только два Android-смартфона, специальное приложение и карточка жертвы.

Приложение устанавливается на оба смартфона — благодаря ему они играют роль эмуляторов. Первый должен находиться вблизи от украденной карты и имитирует PoS-терминал, обманом заставляя её инициировать транзакцию и отправить свои данные. Второй выступает эмулятором банковской карты, позволяя злоумышленнику передать модифицированные транзакционные данные на настоящий терминал.

Эксперты отмечают, что для атаки нужен доступ к карточке и возможность видоизменять команды терминала и ответы карты. Но уязвимость вполне могут начать применять на практике, если в технологиях бесконтактных платежей обнаружатся какие-либо другие изъяны. Раскрывать своё Android-приложение специалисты не намерены, чтобы не допустить эксплуатации находки.

Ранее та же команда исследователей выявила способ воровать деньги без PIN-кода с бесконтактных карточек Visa.

Читайте также
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
3 комментария
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
1 комментарий
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.