У части карт систем Visa и Mastercard истекают сертификаты

У части карт систем Visa и Mastercard истекают сертификаты

У части карт систем Visa и Mastercard истекают сертификаты

В конце 2024 года у части карт Visa и Mastercard впервые с момента их ухода из России истекут сертификаты безопасности чипов. Регулятор отдал проблему на откуп банкам.

Как сообщили источники РБК, у ряда российских банков истекут сроки действия сертификатов безопасности чипов карт Visa и Mastercard.

Дальнейшая их работоспособность будет зависеть от решения самих банков. Об этом сообщили изданию четыре представителя различных организаций финансового рынка.

Срок действия таких чипов не всегда совпадает со сроком действия карты. До ухода Visa и Mastercard банки могли продлевать их срок действия, теперь же вопрос приема платежей полностью отдается банкам. При этом не исключена ситуация, когда один из двух банков в платежной цепочке примет платеж, а другой — нет.

Эксперты предупреждают, что проблемы будут неизбежно возникать в ряде случаев. Прежде всего речь идет о так называемых отложенных платежах: при оплате проезда в транспорте или через неподключенный к сети POS-терминал. Однако общий объем таких транзакций невелик.

Как отметил в комментарии для РБК заместитель президента — председателя правления ВТБ Георгий Горшков, срок действия сертификата – лишь один из критериев для приема платежа. Проблема, по его словам, решаемая, и у банков уже есть подобный опыт. По оценке Георгия Горшкова, данная ситуация затронет не более 1% карт на рынке.

Банк России и Национальная система платежных карт также работают над решением проблемы, как сообщил руководитель блока «Транзакционный банкинг» Сбербанка Дмитрий Малых. Для решения проблемы, по его словам, нужны лишь незначительные изменения нескольких настроек.

Однако ряд компаний, как сообщил телеграм-канал «Осторожно, новости» уже перестал принимать к оплате карты Visa и Mastercard. Так, речь идет о некоторых операторов маршрутных такси в Санкт-Петербурге и Ленинградской области.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru