Патрушев: число кибератак на РФ насчитывает десятки миллионов в год

Патрушев: число кибератак на РФ насчитывает десятки миллионов в год

Патрушев: число кибератак на РФ насчитывает десятки миллионов в год

Число кибератак на РФ насчитывает десятки миллионов в год, заявил секретарь Совбеза Николай Патрушев. Секретарь Совбеза констатировал, что такие атаки совершаются ежедневно. "Есть специальная система, которая предотвращает эти атаки, - добавил Патрушев. - Мы имеем об этом информацию, которая докладывается в том числе и правительству, и президенту".

Совбез одобрил проект стратегии экономической безопасности РФ до 2030 года, пишет tass.ru.

Президент России Владимир Путин утвердит новую стратегию к 1 марта 2017 года. "Президент должен подписать указ (об утверждении стратегии экономической безопасности) к 1 марта", - заявил Патрушев.

"Мы говорили (на заседании Совбеза) о стратегии национальной безопасности, которая также дополняется данным проектом стратегии (экономической безопасности РФ до 2030 года)", - отметил он. По словам Патрушева, новая стратегия называет все вызовы и угрозы экономической безопасности РФ, цели и задачи, а также показатели, по которым будет оцениваться реализация стратегии, и меры обеспечения экономической стабильности в стране.

"В целом проект стратегии был одобрен", - сообщил секретарь СБ РФ. Он добавил, что некоторые ее положения будут использоваться при разработке стратегии социально-экономического развития РФ, стратегии пространственного развития России и других документов.

"Даны поручения, в первую очередь правительству, - после того, как будет подготовлен указ и стратегия будет утверждена президентом, разработать комплексный план реализации данной стратегии", - отметил Патрушев, добавив, что в эту работу будет вовлечен и Центробанк.

"В целом стратегия будет выполнена, в этом есть уверенность, - заявил он. - И она обеспечит экономическую независимость, экономическую стабильность, устойчивость, будет способствовать повышению качества жизни людей и повышению престижа РФ в мире".

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru