60 млн американских карт были скомпрометированы за последние 12 месяцев

60 млн американских карт были скомпрометированы за последние 12 месяцев

60 млн американских карт были скомпрометированы за последние 12 месяцев

За последние 12 месяцев были скомпрометированы около 60 миллионов американских банковских карт. Несмотря на то, что 93% скомпрометированных карт были разработаны по стандарту EMV (Europay + MasterCard + VISA — международный стандарт для операций по банковским картам с чипом), торговцы продолжают использовать магнитные полосы.

Карты с чипами в теории должны быть защищены куда лучше, чем карты с магнитными полосами. Однако нехватка компетентности некоторых продавцов приводит к компрометации миллионов карт.

EMV в настоящее время стал стандартом по умолчанию для Visa, MasterCard, American Express и Discover — все торговые точки должны использовать его с 2015 года. Одним лишь исключением являются автозаправки, им дали время до 2020 года на переход к этой системе расчетов.

В исследовании компании Gemini Advisory, в ходе которого были собраны данные на площадках дарквеба, говорится, что за последние 12 месяцев были скомпрометированы 60 миллионов американских карт.

Удивительно, что 75% процентов (или 45,8 млн) данных утекли в процессе транзакций, осуществленных лично. Скорее всего, компрометация осуществлялась за счет скимминговых вредоносных программ, а также утечек POS.

В СМИ часто упоминались инциденты с утечками у ретейлеров, отелей и ресторанов.

Исследование также показало, что США лидирует среди стран по количеству скомпрометированных карт. Для примера — за последние 12 месяцев данные всего 15,9 миллионов карт остального мира были опубликованы на форумах соответствующей тематики.

В Gemini считают, что такая картина существует благодаря нехватки компетентности американских торговых точек — многие из них все еще используют магнитные полосы в PoS-терминалах.

Сторонним устройствам дадут доступ к уведомлениям iPhone, но не без условий

Apple ужесточила правила для сторонних аксессуаров, которые в будущем смогут показывать пересланные уведомления с iPhone и Live Activities. Компания обновила правила для разработчиков и отдельно прописала, что такие данные нельзя использовать для рекламы, профилирования, обучения моделей или отслеживания местоположения пользователя.

Речь идёт о новых разделах соглашения, посвящённых фреймворкам Accessory Notifications и Accessory Live Activities.

Apple заранее фиксирует правила игры для производителей сторонних устройств: получать такие данные можно будет только в рамках строго определённого сценария и с жёсткими ограничениями по их обработке.

Запрет на передачу пересылаемой информации в другие приложения или на другие устройства, кроме того аксессуара, который пользователь сам настроил для получения таких данных — одно из основных требований.

Кроме того, разработчикам запрещено менять содержание уведомления так, чтобы искажался его смысл, а расшифровка данных должна происходить только на самом аксессуаре.

Отдельно Apple оговорила, что такие данные нельзя хранить удалённо (например, в облаке), если это не требуется строго для доставки информации на аксессуар. Ещё одно ограничение касается ключей шифрования: ими тоже нельзя делиться с другими устройствами, включая сам iPhone пользователя.

Важный момент: поддержка со стороны конкретных приложений для этого механизма не обязательна. Управление будет идти на уровне пользовательской настройки, то есть в конечном счёте решение о пересылке уведомлений останется за владельцем устройства.

RSS: Новости на портале Anti-Malware.ru