Для мошенничества с электронными картами достаточно знать их номер
Во время конференции Black Hat, посвященной проблемам противодействия компьютерной преступности, которая проходит в Лас-Вегасе (США), представители компании Aperture Labs (ИТ-безопасность) Адам Лори и Зак Фрэнкен продемонстрировали несовершенство платежной системы Square.
Компания Square предлагает компактные считыватели для электронных карт и сопутствующее ПО. С их помощью владелец смартфона на платформе Android, а также iPhone, iPad, или iPod touch может превратить свой аппарат в банкомат, который только что не выдает и не принимает наличные. ПО и считыватель — бесплатные; за операции, проведенные через Square, пользователь теряет 2,75% в виде комиссионных.
Идея Square — отличная, но реализация несколько подвела. Экс-хакер Лори обратил внимание на то, что считыватель для электронных карт вставляется в аудиоразъемы смартфонов, из чего было заключено, что номера карт передаются в виде звуковых файлов.
Специалисты написали программу, осуществляющую кодирование. На Black Hat они показали систему из ноутбука, на котором была установлена их программа, и «Айпада» с фирменным ПО Square. Для кражи денег с ее помощью достаточно знать только номер карты; злоумышленник, переводящий «добытое» на свой счет, «платит» лишь 2,75% комиссии. Согласитесь, это гораздо веселее традиционной схемы, которая подразумевает отъем кредитной карты у владельца, приобретение по ней товаров и последующую их продажу бандеру (скупщику краденого).
Сообщается, что Square спешно интегрирует в свои считыватели шифрование данных.
История занимательна тем, что она иллюстрирует негативную сторону, взаимосвязанности и открытости всего и вся в интернете: абсолютно неизвестная владельцу электронной карты фирма может поставить под угрозу его финансовую безопасность.
Источник: compulenta.ru
Новости партнеров:
20 лет World Wide Web: первые шаги
Android приносит в казну Microsoft ощутимо больше, чем Windows Phone 7
Для мошенничества с электронными картами достаточно знать их номер
К 2013 году планшеты смогут работать целый день?
Производители ультрабуков столкнутся с дефицитом металлических корпусов
как мы переехали
в Мексику
Правозащитники отчитались об ограничениях свободы в Рунете
Конкурс на портале Technograd.com завершается!
Яндекс оценивает уровень самоизоляции жителей Ростова-на-Дону
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
SFP модули - лучшее решение для современных сетей
Анатолий Симонов («Элтек»): космонавтика дает возможность реализовать мечты многих россиян
Eden Synthetic Corps: киберпанк уже наступил!
Сергей Ванюков («Европа Трэвел»): ИТ меняет туризм
Apple планирует выпускать телефоны с самовосстанавливающимися экранами
Copyright © 2005-2017
technograd.com
Разработка проекта: Издательский дом RMG
E-mail:
[email protected]
Редактор:
[email protected]
Реклама:
[email protected]
Тел. +7 (863) 272-66-06
о проекте>>