РепТеч — новости технологий

  • Главная
  • Карта сайта

5

Мар

Для взлома электронных карт достаточно знать их номер

Во время посвященной проблемам противодействия компьютерной преступности конференции Black Hat, что проходит в Лас-Вегасе (США), Адам Лори и Зак Фрэнкен, представляющие занимающуюся ИТ-безопасностью компанию Aperture Labs, продемонстрировали несовершенство платёжной системы Square.

Компания Square предлагает компактные считыватели для электронных карт и сопутствующее ПО. С их помощью владелец смартфона на платформе Android, а также iPhone, iPad, или iPod touch может превратить свой аппарат в банкомат, который только что не выдаёт и не принимает наличные. ПО и считыватель — бесплатные; за операции, проведённые через Square, пользователь теряет 2,75% в виде комиссионных.

Идея Square — отличная, но реализация несколько подвела. Экс-хакер Лори обратил внимание на то, что считыватель для электронных карт вставляется в аудиоразъёмы смартфонов, из чего было заключено, что номера карт передаются в виде звуковых файлов. Специалисты написали программу, осуществляющую кодирование. На Black Hat они показали систему из ноутбука, на котором была установлена их программа, и «Айпада» с фирменным ПО Square. Для кражи денег с её помощью достаточно знать только номер карты; злоумышленник, переводящий «добытое» на свой счёт, «платит» лишь 2,75% комиссии. Согласитесь, это гораздо веселее традиционной схемы, которая подразумевает отъём кредитной карты у владельца, приобретение по ней товаров и последующую их продажу бандеру (скупщику краденого).

Сообщается, что Square спешно интегрирует в свои считыватели шифрование данных.

История занимательна тем, что она иллюстрирует негативную сторону,, взаимосвязанности и открытости всего и вся в Интернете: абсолютно неизвестная владельцу электронной карты фирма может поставить под угрозу его финансовую безопасность.

Подготовлено по материалам Франс Пресс.

Читайте также: Новости России и мира.

Возможно заинтересует:

  • Инспектор из космоса
  • Реклама в блогах: кому дать денег?
  • Следующий рубеж в 3D-печати
  • Нанотехнологии могут создать риск для экологии
  • Праворукость возникла как результат освоения орудий труда

Свежие записи

  • Инспектор из космоса
  • Реклама в блогах: кому дать денег?
  • Следующий рубеж в 3D-печати
  • Нанотехнологии могут создать риск для экологии
  • Праворукость возникла как результат освоения орудий труда

Архивы

  • Июнь 2025
  • Май 2025
  • Апрель 2025
  • Март 2025
  • Февраль 2025
  • Январь 2025
  • Декабрь 2024
  • Ноябрь 2024
  • Октябрь 2024
  • Сентябрь 2024
  • Август 2024
  • Июль 2024
  • Июнь 2024
  • Май 2024

Последние записи

  • Инспектор из космоса
  • Реклама в блогах: кому дать денег?
  • Следующий рубеж в 3D-печати
  • Нанотехнологии могут создать риск для экологии
  • Праворукость возникла как результат освоения орудий труда
  • Спецслужбы Украины и России разоблачили хакерскую группировку
  • Twitter заставит отказаться от паролей
  • Интернет-пираты помогут «скачать пару кроссовок»
  • Моторостояние: поможет ли России заграница?
  • На выставке в Москве представили будущие средства безопасности
  • Случайные записи

    • Американские ученые выяснили, как дожить до 90 и остаться счастливым
    • В России торгуют смартфонами, которых в стране быть не должно
    • С авиатеррористами будет воевать статистика
    • США назвали лучшие ракетные двигатели в мире
    • Ядерную войну выиграет Израиль
    • Ученые: в мимике «Запад есть Запад, Восток есть Восток»
    • Гены управляют поведением, а поведение — генами
Все права защищены © 2025 РепТеч — новости технологий.