Новый метод позволяет обойти защиту карт MasterCard ПИН-кодом

Новый метод позволяет обойти защиту карт MasterCard ПИН-кодом

Новый метод позволяет обойти защиту карт MasterCard ПИН-кодом

Специалисты в области кибербезопасности обнаружили новый метод атаки, позволяющий злоумышленникам «обмануть» терминал для оплаты (POS-терминал) и заставить его думать, что бесконтактная карта Mastercard на самом деле является картой Visa. По словам экспертов, с помощью этого вектора можно обойти защиту ПИН-кодом.

Соответствующее исследование опубликовали сотрудники Швейцарской высшей технической школы Цюриха (ETHZ), которые взяли за основу другой отчёт, датируемый сентябрём 2020 года.

Как уверяли специалисты в сентябре, злоумышленники могут использовать украденные или утерянные банковские карты граждан для оплаты дорогих товаров, обходя при этом стандартную защиту ПИН-кодом от операций на большие суммы.

«На самом деле, эта атака серьёзнее, чем может казаться. Например, преступники могут использовать этот метод для обхода защиты ПИН-кодом», — писали исследователи.

Новый отчёт (PDF) показывает, как злоумышленники могут использовать «серьёзные» уязвимости в протоколе EMV, который принят международным стандартом для операций по банковским картам с чипом. На этот раз в зоне риска банковские карты, выпущенные Mastercard.

Согласно описанию специалистов, атаку можно осуществить с помощью специального Android-приложения, которое реализует концепцию «Человек посередине» (Man-in-the-Middle, MitM). В результате приложение сможет не только пересылать сообщения между терминалом и картой, но и вклиниваться в NFC-взаимодействие.

Другими словами, злоумышленник использует уязвимости в процессе проверки идентификатора AID терминалом. Как правило, POS определяет тип карты, основываясь на PAN-номере и AID. Подробнее с методом атаки можно ознакомиться на видео, которое записали эксперты:

Пользователи заподозрили блокировку BiP и KakaoTalk: без VPN недоступны

Российские пользователи начали жаловаться на сбои в работе мессенджеров BiP и KakaoTalk. По их словам, приложения перестали отправлять и принимать сообщения без VPN, зато после подключения к нему внезапно оживают как ни в чём не бывало.

Обсуждение началось с публикации на «Пикабу». Автор утверждает, что проблема наблюдается третий день у него, родственников и друзей.

Поддержка «Билайна» при этом заявила, что никаких ограничений со стороны оператора нет. Роскомнадзор о блокировке сервисов также официально не сообщал.

В комментариях нашлись пользователи с похожими симптомами. Одни пишут, что BiP не работает уже второй день, другие сообщают о сбоях в Поволжье. Общая картина одна: напрямую сообщения не ходят, через VPN — отправляются без проблем.

Пока речь идёт только о пользовательских наблюдениях. Масштаб сбоя неизвестен, независимых технических данных о фильтрации трафика нет, а жалобы могут быть связаны с отдельными операторами, регионами или инфраструктурой самих сервисов.

Впрочем, сочетание «без VPN лежит, с VPN летает» россиянам уже хорошо знакомо. Но официально хоронить BiP и KakaoTalk рано: ни подтверждения блокировки, ни внятного объяснения происходящего пока не появилось.

Ранее мы писали, что BiP выстрелил в России: аудитория мессенджера выросла в 650 раз за год.

RSS: Новости на портале Anti-Malware.ru