Информация с новых персональных карт может быть легко считана

Информация с новых персональных карт может быть легко считана

Мошенники могут легко считать персональную информацию, которая будет содержаться на новых идентификационных картах с высокочастотной микросхемой (RIHD), как выяснилось по результатам теста, проведенного на телевидении. Карты будут введены в Германии в ноябре этого года.  

Вчера, в прямом эфире, в рамках новостного шоу «Plusminus», которое выходит на местном телеканале ARD, ведущий совместно с хакерами из Chaos Computer Club, выяснили, какой системой защиты оснащен электронный чип карты. При демонстрации, как пользоваться сканерами, которые будут прилагаться к картам, хакеры обнаружили, что при считывании информации с карты, мошенникам угрожают лишь две проблемы: это отпечатки пальцев, которые владельцы карт могут не сканировать и шестизначный идентификационный PIN-код. Планируется, что пин-код будет использоваться как электронная подпись для разного вида деятельности, включая государственную.  

МИД Германии планирует бесплатно распространить миллион сканеров, общая стоимость которых €24 миллиона. Как сообщается, эти деньги были запланированы на развитие экономики страны. Некоторые банки и компьютерные магазины согласились обеспечить бесплатное распространение базовых наборов к картам. Министр внутренних дел Германии, Томас дэ Мазир, считает, что причин для беспокойства из-за предполагаемой проблемы безопасности нет.

Между тем, во вторник, федеральное агентство по информационной безопасности выпустило опровержение на раскритикованную в Plusminus систему безопасности новых карт. По словам эксперта агентства по персональной идентификации Йенса Бендера, карты имеют хорошую систему безопасности, а комбинация интегрированной микросхемы и пин-кода, по его мнению, является «значительным улучшением в системе безопасности, которая похожа на логин и пароль пользователями, используемыми сегодня». Но поскольку при работе со сканерами пользователи должны использовать клавиатуру, угрозу может представлять вирус «Троянский конь», который регистрирует нажатие клавиш.

Мошенники предлагают таксистам прогу поиска мест с высоким спросом

Питерская киберполиция предупреждает таксистов и курьеров о новой уловке мошенников. Злоумышленники предлагают опробовать платное приложение, якобы отслеживающее спрос в разных районах, а затем крадут деньги со счета и оформляют займы.

Фейковый «радар коэффициентов» продвигают в мессенджерах. Заинтересовавшимся собеседникам предоставляют ссылку на левый сайт; установка мобильного приложения осуществляется вручную.

Активация проги требует ввода данных банковской карты — для оплаты «пробной подписки». Заполучив реквизиты, мошенники снимают деньги с карты жертвы и от ее имени оформляют микрозаймы и кредиты.

Во избежание неприятностей полиция советует придерживаться следующих правил:

  • устанавливать приложения не по ссылкам в чатах, а лишь из официальных источников (App Store, Google Play);
  • не вводить реквизиты карт в сомнительных приложениях, проводить платежи только через мобильный банк либо с помощью Apple Pay / Google Pay;
  • обращать внимание на запрашиваемые разрешения, они не должны выходить за рамки заявленной функциональности;
  • использовать антивирус, регулярно обновлять ОС и установленные программы;
  • новинки нужно обязательно обсуждать в сообществе, проверять отзывы, сайт и репутацию разработчика.

При обнаружении несанкционированных списаний со счета следует сразу уведомить об этом банк и заблокировать карту. Свидетельства мошенничества (скриншоты, ссылки, переписку) рекомендуется сохранить; также стоит предупредить коллег об угрозе.

RSS: Новости на портале Anti-Malware.ru