Новый метод взлома позволяет получить данные карты Visa за 6 секунд

3147     0
Новый метод взлома позволяет получить данные карты Visa за 6 секунд
Новый метод взлома позволяет получить данные карты Visa за 6 секунд

Доклад, опубликованный в журнале IEEE Security & Privacy, показывает, как можно обойти защиту банковских карт Visa с помощью Distributed Guessing Attack или атаки распределённого перебора. Этот метод позволяет всего за 6 секунд подобрать основные данные карты.

Как объясняет ведущий автор исследования Мохаммед Али, эта атака работает на основе двух видов уязвимостей, которые сами по себе не опасны, но в сочетании могут представлять собой серьёзную угрозу для ничего не подозревающих держателей банковских карт.

Для получения данных атака распределённого перебора использует Интернет-магазины. Перебираются различные варианты и затем угадывается верный в зависимости от реакции сайта на попытку проведения транзакции. А с помощью одного верно угаданного поля последовательно распознаются и другие.

К сожалению, современные системы электронных платежей не фиксируют неудачные попытки проведения оплаты на сайтах. С учётом того, что сайты запрашивают разные реквизиты для транзакций, в совокупности это позволяет применить вышеописанную атаку.

 dqxikeidqxiqetkai

Примечательно, что взлому легко поддаётся платежная система Visa, которая никак не реагирует на неудачные попытки платежа на разных сайтах с одной карты, тогда как в MasterCard атака распределённого перебора была быстро идентифицирована — менее чем за 10 попыток угадать данные.

Читайте по теме:

Хакеры обнародовали маршруты руководителя «Аэрофлота»: Роскомнадзор продолжает отрицать факт утечки
Хакеры обнародовали информацию о перелётах руководителя «Аэрофлота» Александровского
Один из ведущих мировых телекоммуникационных операторов Orange подвергся атаке киберпреступников
Аптеки «Неофарм» временно прекратили свою работу из-за хакерской атаки
Утечка информации произошла в судостроительной компании Франции, и она обнародовала коды ядерного оружия
В Москве врачи «Семейного доктора» переходят на бумажную документацию из-за хакерской атаки
Хакеры нанесли удар по «Аэрофлоту»: отмены рейсов, Windows XP и бездействие партнёров ФСБ
57 отменённых рейсов и утечка данных: «Аэрофлот» пострадал из-за халатности руководства
Беспечность и нецелевое использование средств: каким образом «Аэрофлот» оказался в цифровом кризисе под началом Александровского и Савельева

Комментарии:

comments powered by Disqus