Эксперты опасаются последствий кибератак на ядерную сферу

Эксперты опасаются последствий кибератак на ядерную сферу

Эксперты опасаются последствий кибератак на ядерную сферу

Ряд мировых экспертов предупреждают об опасностях кибератак на ядерные объекты. В современном мире одна такая атака может иметь катастрофические последствия. Именно поэтому страны должны сотрудничать для борьбы с киберугрозами, которые могут подорвать работу систем ядерного оружия, считают специалисты.

С соответствующим обращением выступила Группа лидеров по вопросам евроатлантической безопасности (EASLG). В документе специалисты отмечают, что современные возможности в киберпространстве существенно повышают ядерные риски.

«Успешная кибератака на ядерные объекты или связанные с ними системы, включая системы ядерного планирования, раннего предупреждения, связи и доставки, не говоря уже об опасности самого этого оружия, может иметь катастрофические последствия», — передает «Ъ» слова экспертов.

Таким образом, специалисты опасаются возросшего риска несанкционированного использования ядерного оружия, а также его применения в случае неверной оценки ситуации или ложной тревоги.

Так как в зоне риска оказываются все государства, EASLG предлагает инициировать двусторонний диалог между США и Россией. В результате этого диалога должны быть выработаны методы противостояния киберугрозам для ядерной сферы.

По мнению специалистов, также необходимо расширить международное сотрудничество для снижения киберрисков.

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru