РепТеч — новости технологий

  • Главная
  • Карта сайта

15

Май

Для взлома электронных карт достаточно знать их номер

Во время посвященной проблемам противодействия компьютерной преступности конференции Black Hat, что проходит в Лас-Вегасе (США), Адам Лори и Зак Фрэнкен, представляющие занимающуюся ИТ-безопасностью компанию Aperture Labs, продемонстрировали несовершенство платёжной системы Square.

Компания Square предлагает компактные считыватели для электронных карт и сопутствующее ПО. С их помощью владелец смартфона на платформе Android, а также iPhone, iPad, или iPod touch может превратить свой аппарат в банкомат, который только что не выдаёт и не принимает наличные. ПО и считыватель — бесплатные; за операции, проведённые через Square, пользователь теряет 2,75% в виде комиссионных.

Идея Square — отличная, но реализация несколько подвела. Экс-хакер Лори обратил внимание на то, что считыватель для электронных карт вставляется в аудиоразъёмы смартфонов, из чего было заключено, что номера карт передаются в виде звуковых файлов. Специалисты написали программу, осуществляющую кодирование. На Black Hat они показали систему из ноутбука, на котором была установлена их программа, и «Айпада» с фирменным ПО Square. Для кражи денег с её помощью достаточно знать только номер карты; злоумышленник, переводящий «добытое» на свой счёт, «платит» лишь 2,75% комиссии. Согласитесь, это гораздо веселее традиционной схемы, которая подразумевает отъём кредитной карты у владельца, приобретение по ней товаров и последующую их продажу бандеру (скупщику краденого).

Сообщается, что Square спешно интегрирует в свои считыватели шифрование данных.

История занимательна тем, что она иллюстрирует негативную сторону,, взаимосвязанности и открытости всего и вся в Интернете: абсолютно неизвестная владельцу электронной карты фирма может поставить под угрозу его финансовую безопасность.

Подготовлено по материалам Франс Пресс.

Читайте также: Новости России и мира.

Возможно заинтересует:

  • Плазмонные нанопузырьки помогут уничтожить раковые клетки
  • Индия заявила о своем первенстве в ряде важных открытий
  • Парад под метеорным дождем
  • Микропроцессор нового поколения сделает смартфоны доступными
  • Японская армия показала робота-шпиона

Свежие записи

  • Плазмонные нанопузырьки помогут уничтожить раковые клетки
  • Индия заявила о своем первенстве в ряде важных открытий
  • Парад под метеорным дождем
  • Микропроцессор нового поколения сделает смартфоны доступными
  • Японская армия показала робота-шпиона

Архивы

  • Май 2025
  • Апрель 2025
  • Март 2025
  • Февраль 2025
  • Январь 2025
  • Декабрь 2024
  • Ноябрь 2024
  • Октябрь 2024
  • Сентябрь 2024
  • Август 2024
  • Июль 2024
  • Июнь 2024
  • Май 2024
  • Апрель 2024

Последние записи

  • Плазмонные нанопузырьки помогут уничтожить раковые клетки
  • Индия заявила о своем первенстве в ряде важных открытий
  • Парад под метеорным дождем
  • Микропроцессор нового поколения сделает смартфоны доступными
  • Японская армия показала робота-шпиона
  • Эти захватывающие дух русские изображения Земли…
  • Найдена уязвимость в личных сообщениях в Twitter
  • Последователи Radiohead – бесплатная музыка становится модной?
  • Галлюцинационная система России оказалась неэффективной
  • НАСА вложит 270 млн. $ в частные космические корабли.
  • Случайные записи

    • В Китае началось строительство самого длинного моста в мире
    • Российскому ракетоносцу подрезали «горб»
    • Facebook получил иск в профиль
    • Хакеры взломали программное обеспечение Toyota Prius
    • Подростки проводят в интернете все больше времени
    • В протопланетном диске TW Гидры обнаружены огромные запасы льда
    • Curiosity сфотографировал «марсианский цветок»
Все права защищены © 2025 РепТеч — новости технологий.