Android приложение передает данные с кредитных карт по бесконтактной связи

Android-приложение передает данные с кредитных карт по бесконтактной связи

Немецкий разработчик и специалист в области безопасности опубликовал в сети новое приложение для операционной системы Android, которое позволяет проводить платежи с помощью бесконтактных кредитных карт, а, следовательно, осуществляет сбор и передачу конфиденциальных данных с карт посредством радиосвязи ближнего радиуса действия (NFC).

Платежные системы, позволяющие проводить транзакции по бесконтактным картам, уже привлекали к себе внимание киберпреступников и неоднократно подвергались хакерским атакам. Однако вопросы, связанные с обеспечением надлежащего уровня безопасности при совершении денежных расчетов таким способом пока остаются открытыми и поэтому, с точки зрения безопасности, использование упомянутого стандарта связи для этих целей неприемлемо.

Тем не менее, приложение с открытым кодом “Paycardreader” находилось в он-лайн магазине Google Play и уже прошло тестирование на немецких платежных системах PayPass Mastercard и GeldKarte, несмотря на то, что для его работы необходимо наличие смартфона с поддержкой NFC или передающего устройства.

По словам создателя, программа была разработана в демонстрационных целях, чтобы показать каким образом данные могут быть считаны. Однако спустя некоторое время приложение было удалено с официального ресурса, но его копия до сих пор доступна на соответсвущих ресурсах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компания Стахановец получила лицензию ФСТЭК России

Компания «Стахановец» получила бессрочную лицензию ФСТЭК России на разработку и производство средств защиты конфиденциальной информации. Продукт, представленный на рынке с 2009 года, входит в Реестр российского программного обеспечения.

Согласно лицензии № Л050-00107-77/02210986, компания имеет право разрабатывать и производить программно-технические комплексы для защиты, обработки и контроля информации, а также внедрять их на объектах критической информационной инфраструктуры.

Ранее система «Стахановец», предназначенная для защиты от утечек данных и мониторинга сотрудников, получила сертификат соответствия ФСТЭК России по 4 уровню доверия.

«Для нас, как для разработчика, критически важно не только расширять функциональность решения, но и обеспечивать максимально высокий уровень безопасности», — отметил генеральный директор компании Дмитрий Исаев.

«Это цель, которую ставят перед собой лидеры рынка, и важный критерий для наших клиентов. Мы ценим их обратную связь и считаем принципиально важным соответствовать требованиям регуляторов в области ИТ-безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru