Objavljeno: 22.10.2015 05:00

"Nov" način zlorabe plačilnih kartic

Francoski raziskovalci so objavili članek o novem načinu zlorabe plačilnih kartic, zaradi katere je bilo v letih 2011-2012 aretiranih pet osumljencev, ki so nakradli za 600.000 evrov. Zgodba je zanimiva zlasti zato, ker so že leta 2010 raziskovalci s Cambridgea opozorili na možnost tovrstne zlorabe in izdelali delujoč prototip. Tedaj so jih izdajatelji kartic odslovili, češ da je v praksi ta napad nemogoč.

Glavna prednost kartic chip-and-PIN, ki jih sedaj končno uvajajo tudi v ZDA, a večinoma v obliki pin-and-sign, je večja varnost. Načeloma je treba za uporabo pridobiti tako čip kakor tudi številko PIN. Raziskovalci z École Normale Supérieure so pokazali, kako so nepridipravi v praksi obšli to zaščito.

PIN se namreč nikoli ne prenaša po omrežju, temveč ga preverja čip na kartici, ki terminalu vrne le podatek, ali je bil pravilen ali ne. To je z varnostnega vidika sicer dobro, ker je PIN nemogoče ukrasti s prisluškovanjem transakciji po mreži, po drugi strani pa ga še vedno lahko shrani zlonameren terminal. Ali pa – kot so naredili nepridipravi to pot – PIN prestreže drugi čip in terminalu vrne rezultat Pravilno ne glede na vnesen PIN.

Točno to so storili aretirani. Izdelali so prilagojene kartice, ki so bile le malce debelejše od pravih in niso zbujale pozornosti, saj jih je bilo še vedno mogoče vtakniti v bralnik. Dodali so jim poseben čip, ki je prestregel vneseni PIN in terminal pretental v izvedbo transakcije. Raziskovalci s Cambridgea so leta 2010 to pokazali na enak način, le da so uporabili prenosnik, vezja FPGA in kartice, zato je bil cel sistem okoren. Tedaj so izdajatelji kartic trdili, da ga je nemogoče miniaturizirati do mere, da bo uporaben v praksi.

Počakati je bilo treba le leto. Ranljivost je sedaj že zakrpana, trdijo, prav tako so uvedli nekatere dodatne varnostne mehanizme. In zlikovci? Ulovili so jih, ko so v banki postali pozorni na 7000 transakcij, ki so jih izvedli s ponarejenimi karticami. Ker so se vračali na ista prodajalna mesta, jih ni bilo težko najti in poloviti.

Wired.

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji