Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

В ряде магазинов сети розничной торговли в США обнаружено новое скимминговое устройство, предназначенное для сбора данных банковских карт и ПИН-кодов, вводимых в кассовых терминалах. Украденную информацию скиммер передает своим хозяевам по Bluetooth. Примечательно, что один из его компонентов блокирует распознавание встроенных в карты чипов, вынуждая покупателей предоставлять для чтения магнитную полосу.

Перехват ПИН-кодов, как выяснил Брайан Кребс, осуществляется с помощью пластиковой наладки на клавиатуру PoS-терминала. Модуль считывания данных с магнитной полосы карт злоумышленники прячут под Bluetooth-платой. Все компоненты скиммера запитываются от небольшой батарейки, также скрытно устанавливаемой в корпус терминала.

 

По словам представителя ИБ-службы пострадавшего ритейлера, инородные предметы в терминалах были обнаружены лишь через несколько недель после их установки. Судя по всему, такой скиммер можно с легкостью внедрить в любой платежный терминал, независимо от производства.

Украденные таким образом данные злоумышленники могут использовать для клонирования платежных карт с целью вывода денежных средств со счетов жертв через банкоматы. Фальсификация чипированных карт обходится дороже, к тому же это сделать сложнее. Однако почти все смарт-карты имеют и магнитную полосу — на тот случай, когда PoS-терминал окажется не в состоянии прочесть информацию с чипа по причине неисправности или отсутствия соответствующего модуля.

К сожалению, массовый переход на использование смарт-карт в США пока не принес нормативных ограничений на традиционные транзакции с использованием магнитной полосы. Далеко не все банки и банкоматы готовы воспрепятствовать принудительному откату, который демонстрирует новый образец скиммера.

В идеале банки и эмитенты платежных карт должны фиксировать такие случаи как потенциальное мошенничество, а парк банкоматов и платежных терминалов следует обновить, чтобы исключить сбои в чтении чипов. Это, в свою очередь, позволит настроить такое оборудование на блокировку отката к магнитной полосе при наличии встроенного чипа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ YouTube снова блокирует взрослых, решив, что им нет 18 лет

YouTube разворачивает вторую волну ограничений по возрасту, вызвав бурю негодования среди пользователей. Напомним, летом платформа запустила в США систему определения возраста на базе ИИ. Сначала она работала относительно спокойно, но к сентябрю начала массово отмечать пользователей как несовершеннолетних.

Казалось бы, благородная цель — защитить детей от «взрослого контента». Но вот беда — система ошибается и блокирует взрослых пользователей, решив, что им нет 18.

Тем, кто «проскочил» первую волну, расслабляться рано. По сообщениям пользователей на площадке Reddit, новая волна фильтрации идёт полным ходом.

«Мы изменили некоторые ваши настройки. Не смогли подтвердить, что вы взрослый», — такое уведомление теперь встречают тысячи пользователей.

Чтобы вернуть доступ ко всем видео, YouTube предлагает подтвердить возраст документом, либо согласиться на ограниченный режим — без части контента, без персонализированной рекламы и с навязчивыми советами про цифровое благополучие.

 

Историй об ошибках — масса. Один пользователь написал:

«Мне 18, но YouTube думает, что я ребёнок, потому что аккаунт создали родители после моего рождения!»

Другой добавил:

«Сегодня мой канал пометили как “до 18”, хотя мне 21, и я вообще не заходил туда с марта».

Выбор у «заблокированных» невелик:

  • смириться с ограничениями;
  • отправить свои паспортные данные YouTube;
  • завести новый аккаунт и начать всё заново.

Помимо урезанного доступа к видео, YouTube автоматически включает «детские» настройки:

  • только деперсонализированная реклама,
  • активированные по умолчанию инструменты цифрового благополучия,
  • постоянные напоминания о конфиденциальности,
  • минимизация рекомендаций контента, который может «влиять на восприятие».

Пока пользователи спорят, оправданны ли такие меры, очевидно одно: YouTube пытается быть ответственным родителем, но ИИ пока слишком подозрителен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru