

12 luty 2010
Naukowcy z Cambridge odkryli błędy w systemach PIN i chipowym
Naukowcy z Uniwersytetu w Cambridge odkryli błędy w systemach Chip i PIN, które umożliwiają przestępcom wykorzystywanie skradzionych kart kredytowych i debetowych nie znając poprawnego numeru PIN.
Oszuści mogą łatwo wstawić "klina" między skradzionymi kartami i terminalami, które sprawią, że terminal będzie "przekonany" o poprawnym wprowadzeniu nr PIN i transakcja zostanie zaakceptowana.
"Testowaliśmy ten atak na kartach wydawanych przez większość dużych banków w Wielkiej Brytanii. Wszystkie zostały uznane za zagrożone" mówi dr Murdoch z Uniwersytetu w Cambridge.
Osobom poszkodowanym w ten sposób będzie trudno dowieść kradzieży karty, ponieważ transakcje będą określone stanem "verified by PIN", a wyciągi bankowe pokażą informacje o korzystaniu z PIN. Bank może stwierdzić, że doszło do zaniedbania i że klient przekazał komuś informacje o kodzie PIN.
"Złożoność techniczna przeprowadzonych ataków jest bardzo niska, a sprzęt użyty do ataku został niezauważony przez personel sklepu."
www.physorg.com
Oszuści mogą łatwo wstawić "klina" między skradzionymi kartami i terminalami, które sprawią, że terminal będzie "przekonany" o poprawnym wprowadzeniu nr PIN i transakcja zostanie zaakceptowana.
"Testowaliśmy ten atak na kartach wydawanych przez większość dużych banków w Wielkiej Brytanii. Wszystkie zostały uznane za zagrożone" mówi dr Murdoch z Uniwersytetu w Cambridge.
Osobom poszkodowanym w ten sposób będzie trudno dowieść kradzieży karty, ponieważ transakcje będą określone stanem "verified by PIN", a wyciągi bankowe pokażą informacje o korzystaniu z PIN. Bank może stwierdzić, że doszło do zaniedbania i że klient przekazał komuś informacje o kodzie PIN.
"Złożoność techniczna przeprowadzonych ataków jest bardzo niska, a sprzęt użyty do ataku został niezauważony przez personel sklepu."
www.physorg.com
REKLAMA |

Administratorem danych osobowych jest Media Pakiet Sp. z o.o. z siedzibą w Białymstoku, adres: 15-617 Białystok ul. Nowosielska 50, @: biuro@elektroonline.pl. W Polityce Prywatności Administrator informuje o celu, okresie i podstawach prawnych przetwarzania danych osobowych, a także o prawach jakie przysługują osobom, których przetwarzane dane osobowe dotyczą, podmiotom którym Administrator może powierzyć do przetwarzania dane osobowe, oraz o zasadach zautomatyzowanego przetwarzania danych osobowych.
Komentarze (3)

20:41
16 luty 2010

20:50
12 luty 2010

20:43
12 luty 2010
REKLAMA |
REKLAMA |