Objavljeno: 22.10.2015 05:00

"Nov" način zlorabe plačilnih kartic

Francoski raziskovalci so objavili članek o novem načinu zlorabe plačilnih kartic, zaradi katere je bilo v letih 2011-2012 aretiranih pet osumljencev, ki so nakradli za 600.000 evrov. Zgodba je zanimiva zlasti zato, ker so že leta 2010 raziskovalci s Cambridgea opozorili na možnost tovrstne zlorabe in izdelali delujoč prototip. Tedaj so jih izdajatelji kartic odslovili, češ da je v praksi ta napad nemogoč.

Glavna prednost kartic chip-and-PIN, ki jih sedaj končno uvajajo tudi v ZDA, a večinoma v obliki pin-and-sign, je večja varnost. Načeloma je treba za uporabo pridobiti tako čip kakor tudi številko PIN. Raziskovalci z École Normale Supérieure so pokazali, kako so nepridipravi v praksi obšli to zaščito.

PIN se namreč nikoli ne prenaša po omrežju, temveč ga preverja čip na kartici, ki terminalu vrne le podatek, ali je bil pravilen ali ne. To je z varnostnega vidika sicer dobro, ker je PIN nemogoče ukrasti s prisluškovanjem transakciji po mreži, po drugi strani pa ga še vedno lahko shrani zlonameren terminal. Ali pa – kot so naredili nepridipravi to pot – PIN prestreže drugi čip in terminalu vrne rezultat Pravilno ne glede na vnesen PIN.

Točno to so storili aretirani. Izdelali so prilagojene kartice, ki so bile le malce debelejše od pravih in niso zbujale pozornosti, saj jih je bilo še vedno mogoče vtakniti v bralnik. Dodali so jim poseben čip, ki je prestregel vneseni PIN in terminal pretental v izvedbo transakcije. Raziskovalci s Cambridgea so leta 2010 to pokazali na enak način, le da so uporabili prenosnik, vezja FPGA in kartice, zato je bil cel sistem okoren. Tedaj so izdajatelji kartic trdili, da ga je nemogoče miniaturizirati do mere, da bo uporaben v praksi.

Počakati je bilo treba le leto. Ranljivost je sedaj že zakrpana, trdijo, prav tako so uvedli nekatere dodatne varnostne mehanizme. In zlikovci? Ulovili so jih, ko so v banki postali pozorni na 7000 transakcij, ki so jih izvedli s ponarejenimi karticami. Ker so se vračali na ista prodajalna mesta, jih ni bilo težko najti in poloviti.

Wired.

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji