Кража данных с RFID - карт будет бесполезной

...

К такому выводу пришли специалисты Identity Theft Resource Center (ITRC) по результатам недавно проведенного исследования. Они утверждают, что благодаря новым требованиям безопасности, которые были учтены производителями банковских RFID -карт, злоумышленники просто не смогут воспользоваться украденной информацией.

Для обеспечения безопасности для передаваемых данных во время транзакций был ограничен диапазон распространения сигнала до четырех дюймов (максимум) и введен уникальный номер перевода. Этот код генерируется встроенной в карту RFID - микросхемой во время обмена информацией между сканером и картой. Иными словами, при считывании сведений с карты, сканер передает определенный сигнал микросхеме, на основании которого формируется номер. Причем он является единовременным.

Важно отметить, что во время операции передается лишь номер карты, срок ее действия и код транзакции. То есть даже если мошенники, имея считывающее устройство, попытаются перехватить информацию, то воспользоваться ей они все равно не смогут, поскольку этого объема будет недостаточно для совершения перевода.

Технология будет полезной и для представителей торговой сферы. В случае утечки им не нужно будет уведомлять клиентов, т.к. среди данных, передащихся во время перевода, нет ни имени, ни адреса, ни других персональных данных владельца.

Согласно заявлению генерального директора Центра Джэя Фолея, все производители банковских/кредитных карт уже приняли к сведению предложенные инструкции по безопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в модемах Qualcomm актуальна для миллионов Samsung Galaxy

Компания Samsung подтвердила, что раскрытая на прошлой неделе уязвимость в чипсетах Qualcomm Technologies линейки MSM затрагивает ее Android-устройства. Согласно описанию Check Point, данная брешь позволяет получить доступ к истории звонков и СМС-сообщениям пользователя, а также прослушивать его разговоры.

Системы на чипе MSM (Mobile Station Modem) производства Qualcomm Technologies обеспечивают подключение мобильных устройств к сетям 2G, 3G, 4G и 5G. По словам авторов опасной находки, уязвимость CVE-2020-11292 в MSM связана с использованием проприетарного протокола QMI (Qualcomm MSM Interface), позволяющего Android обмениваться данными с процессором модема.

Эксплуатация уязвимости осуществляется передачей в MSM запроса с параметрами в TLV-формате (Type-Length-Value), способного при обработке вызвать переполнение буфера в куче. В итоге автор атаки сможет скрытно установить вредоносный код на смартфон и шпионить за жертвой. Данную проблему можно также использовать для разблокировки СИМ-карты с целью обхода ограничений, установленных сервис-провайдером.

Исследователи известили Qualcomm о своей находке в октябре прошлого года. Разработчик выпустил патч и предоставил исходники OEM-провайдерам в декабре.

Чипсеты MSM присутствуют во многих мобильных устройствах, однако далеко не все из них используют QMI — по данным Check Point, порядка 30% всех смартфонов в мире. Выявленная экспертами проблема затронула также изделия Samsung, и производитель начал выпускать соответствующие обновления.

Этот процесс, по словам вендора, был запущен еще в январе, и с выходом майских обновлений для Android большую часть устройств Samsung, по ее оценкам, удалось защитить от эксплойта. Сколько из них в реальности получили патчи, определить трудно из-за большой фрагментарности экосистемы Android. Как бы то ни было, создатель популярных смартфонов призывает пользователей не пренебрегать обновлениями и всегда устанавливать их по мере выхода.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru