Ingenico Group и Intel обеспечат защищенный прием платежей

Ingenico Group и Intel обеспечат защищенный прием платежей

Сегодня компании Ingenico Group и Intel объявили о сотрудничестве с целью объединить технологии Intel и разработки Ingenico Group для защищенного приема платежей в рамках концепции Интернета вещей. Компании совместными усилиями разработают планшет с поддержкой функций EMV и NFC, которые обеспечивают надежную защиту от подделки банковских карт.

Сегодня банки все чаще сталкиваются с мошенническими операциями по банковским картам клиентов, убытки от которых в 2013 г. составили $14 млрд. К октябрю 2015 г. все компании розничной торговли должны будут модернизировать свое платежное оборудование для поддержки карт с чипом EMV. В обратном случае, они будут нести ответственность за покрытие расходов в случае мошеннических операций с картами.

В рамках сотрудничества технология Intel® Data Protection Technology for Transactions будет объединена с функциональными возможностями для приема платежей Ingenico Group в мобильных системах и будущих устройствах в США и Канаде, начиная с совместно разрабатываемых планшетов на базе процессоров Intel® Atom™.

Это позволит предложить новые инициативы и дополнительные виды обслуживания для использования других устройств в рамках концепции Интернета вещей, включая интеллектуальные торговые автоматы, интерактивные терминалы и цифровые вывески.

«Мы рады сотрудничать с Intel с целью реализации функций защищенного приема платежей в новых устройствах с расширенными сетевыми возможностями, – отметил Филипп Лазар (Philippe Lazare), председатель совета директоров и главный исполнительный директор компании Ingenico Group. – Наше сотрудничество является хорошим примером того, как инновации могут упростить процесс покупок и повысить удовлетворенность покупателей. Реализация функций защищенных платежей в устройствах с расширенными сетевыми возможностями позволит нам принять участие в развитии концепции Интернета вещей».

«Новые требования, которые вступят в силу в октябре этого года, станут важным событием для американских банков и компаний, занимающихся выпуском банковских карт. Но особое значение они будут иметь для компаний розничной торговли, – сказал Даг Дэвис (Doug Davis), старший вице-президент и руководитель подразделения Internet of Things Group корпорации Intel. – Intel и Ingenico Group работают вместе для того, чтобы повысить уровень удовлетворенности покупателей и обеспечить надежную защиту платежей. Кроме того, мы хотим убедиться в простоте внедрения и управления новых устройств для того, чтобы не создавать дополнительных сложностей для компаний розничной торговли».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru