Эксперты предсказали рост хакерских краж через банкоматы в 2017 году

Эксперты предсказали рост хакерских краж через банкоматы в 2017 году

Эксперты предсказали рост хакерских краж через банкоматы в 2017 году

Киберпреступники в 2017 году могут похитить более 2,5 миллиардов рублей с помощью банкоматов (АТМ), это на 25-30 процентов больше, чем в текущем году. По словам гендиректора Digital Security Ильи Медведовского, больше всего хакерским атакам будут подвержены банкоматы и банкоматные сети кредитных организаций.

Злоумышленники могут подключить свои устройства к диспенсеру банкомата (через внешнюю панель), чтобы украсть все деньги из АТМ. Кроме того, хакеры могут проникнуть во внутреннюю сеть банков, чтобы получить доступ к управлению банкоматными сетями, затем запустить вредоносное программное обеспечение и снять деньги с поддельных карт в офлайне. При таком сценарии кражу будет доказать непросто, сказал Медведовский, поэтому пострадавшим гражданам деньги могут не вернуть. Об этом сообщает газета "Известия", передает ria.ru.

"Атаки на банкоматы более просты в исполнении, нежели попытки получения доступа к корсчетам банков, поэтому они будут массовыми в 2017 году," — цитирует издание главу Digital Security. 

Он также отметил, что ущерб от одной хакерской атаки на банкомат может достигать 20 миллионов рублей.

Руководитель отдела безопасности банковских систем Positive Technologies Тимур Юнусов рассказал, что единственный способ обезопасить себя от потери денег — это "следить за состоянием своего счета и подключать 3D Secure и SMS-оповещения. В таком случае даже если данные карт и PIN-коды окажутся скомпрометированы, у клиентов остается шанс вернуть свои деньги".

Chrome прикрывает старую лазейку для слежки за пользователями Инкогнито

Google снова подкрутил Chrome так, чтобы сайтам было сложнее вычислять пользователей, сидящих в режиме инкогнито. Речь идёт о старом трюке, который годами использовали сайты и антифрод-системы. Через Storage API страницы могли запросить у Chrome информацию о доступном объёме хранилища.

В обычном режиме браузер показывал большой лимит, примерно соответствующий объёму диска устройства. А вот в режиме инкогнито он резко уменьшался, потому что данные там временные и сильно ограничены.

Этой разницы было достаточно, чтобы сервисы вроде detectIncognito почти безошибочно понимали: ага, пользователь открыл приватное окно.

 

Заодно сайты получали ещё один приятный бонус — возможность примерно оценить объём накопителя устройства. А это уже дополнительный отпечаток для слежки и фингерпринтинга.

Теперь Google решила прикрыть и эту лавочку. Chromium начал тестировать механизм predictable reported storage quota — предсказуемой квоты хранилища. Если коротко, Chrome перестаёт показывать сайтам реальные значения и вместо этого отдаёт одинаковый лимит независимо от режима работы браузера и железа пользователя.

Правда, в Google честно признают: полностью проблему это пока не убивает. Разработчики detectIncognito всё ещё могут определять приватные окна в стабильных версиях Chrome, используя комбинации разных сигналов. Но один из самых надёжных методов скоро отправится на пенсию.

RSS: Новости на портале Anti-Malware.ru