Кража RFID - карт будет бесполезной

Кража данных с RFID - карт будет бесполезной

...

К такому выводу пришли специалисты Identity Theft Resource Center (ITRC) по результатам недавно проведенного исследования. Они утверждают, что благодаря новым требованиям безопасности, которые были учтены производителями банковских RFID -карт, злоумышленники просто не смогут воспользоваться украденной информацией.

Для обеспечения безопасности для передаваемых данных во время транзакций был ограничен диапазон распространения сигнала до четырех дюймов (максимум) и введен уникальный номер перевода. Этот код генерируется встроенной в карту RFID - микросхемой во время обмена информацией между сканером и картой. Иными словами, при считывании сведений с карты, сканер передает определенный сигнал микросхеме, на основании которого формируется номер. Причем он является единовременным.

Важно отметить, что во время операции передается лишь номер карты, срок ее действия и код транзакции. То есть даже если мошенники, имея считывающее устройство, попытаются перехватить информацию, то воспользоваться ей они все равно не смогут, поскольку этого объема будет недостаточно для совершения перевода.

Технология будет полезной и для представителей торговой сферы. В случае утечки им не нужно будет уведомлять клиентов, т.к. среди данных, передащихся во время перевода, нет ни имени, ни адреса, ни других персональных данных владельца.

Согласно заявлению генерального директора Центра Джэя Фолея, все производители банковских/кредитных карт уже приняли к сведению предложенные инструкции по безопасности.

Преступники превратили голосовой ИИ в конвейер по разблокировке iPhone

Исследователи из SOCRadar раскрыли работу AnonyMousKIT — фишинговой платформы с ИИ-операторами, которые звонят владельцам украденных iPhone от имени поддержки Apple. Их задача — выманить пароль и код двухфакторной аутентификации, чтобы снять Activation Lock и вернуть похищенный смартфон на рынок.

Оператор вводит серийный номер или IMEI устройства, после чего сервис определяет модель и статус «Локатора».

Затем система атакует владельца сразу по пяти каналам: электронной почте, СМС, WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), записанными сообщениями и голосовыми звонками с ИИ.

В телефонных разговорах бот представлялся сотрудницей Apple Support по имени Элис Диас и говорил на английском, испанском или португальском. Сначала он подтверждал владение устройством, затем просил четырёх- или шестизначный пароль и подсовывал фишинговую ссылку под предлогом восстановления iPhone в магазине.


SOCRadar изучила 200 журналов звонков и 55 расшифровок. Около 90% вызовов были направлены на пользователей из Бразилии. Все 200 попыток обошлись преступникам всего в $19,24 — примерно по десять центов за потенциально разблокированный смартфон.

Масштаб платформы заметно шире одной банды. Единая кодовая база связана с 506 доменами и 168 брендами фишинговых витрин. В 30 серверных панелях исследователи обнаружили 6092 письма, нацеленные более чем на 6000 устройств. Почти 97,7% доставленных сообщений отправлялись через один бесплатный аккаунт Gmail, замаскированный под адрес Apple.

Ошибки в коде самой платформы позволили SOCRadar получить доступ к журналам, консолям операторов, промптам и расшифровкам разговоров.

RSS: Новости на портале Anti-Malware.ru