Новый метод взлома позволяет получить данные карты Visa за 6 секунд
Новый метод взлома позволяет получить данные карты Visa за 6 секунд
Этот метод позволяет всего за 6 секунд подобрать основные данные карты. Как объясняет ведущий автор исследования Мохаммед Али, эта атака работает на основе двух видов уязвимостей, которые сами по себе не опасны, но в сочетании могут представлять собой серьёзную угрозу для ничего не подозревающих держателей банковских карт.
Для получения данных атака распределённого перебора использует Интернет-магазины. Перебираются различные варианты и затем угадывается верный в зависимости от реакции сайта на попытку проведения транзакции. А с помощью одного верно угаданного поля последовательно распознаются и другие.
К сожалению, современные системы электронных платежей не фиксируют неудачные попытки проведения оплаты на сайтах. С учётом того, что сайты запрашивают разные реквизиты для транзакций, в совокупности это позволяет применить вышеописанную атаку.
Примечательно, что взлому легко поддаётся платежная система Visa, которая никак не реагирует на неудачные попытки платежа на разных сайтах с одной карты, тогда как в MasterCard атака распределённого перебора была быстро идентифицирована — менее чем за 10 попыток угадать данные.
Источник: 1news.com.ua
Смотреть все новости автора
Читайте по теме:
С заслуженного строителя запросили более 240 млн франков Как созданная в 2016 году компания стала единственным поставщиком медицинского пластика для российских больниц Жизнь киевских «фарцовщиков» в СССР. От «бомбил» до «торгонавтов» Сбежавший из России глава "Тольяттиазота" ищет защиты у Мосгорсуда Супруг Веры Брежневой сильно постарел Зачем подчинённые полковника МВД Владимира Ювковецкого среди ночи тревожат семью гражданского активиста, публично сообщившего о коррупции Судья оштрафовал чиновника за взятку на 2,5 млн рублей и ушел в отставку на следующий день От РФ в Олимпиаде в Пхёнчхане примут участие около 200 спортсменов "Я влюбился!" Борис Апрель в женском обличье произвел фурор на "Голосі країни" "Голубая луна" и поющие криптовалюты - обзор западных СМИВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом