HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Хакеры научились расшифровывать PIN-коды
  #1  
Старый 16.04.2009, 19:52
PandoraBox
Постоянный
Регистрация: 06.05.2007
Сообщений: 393
С нами: 10008797

Репутация: 398
По умолчанию Хакеры научились расшифровывать PIN-коды

Специалисты продолжают удивляться, как хакеры умудряются начать практическое использование методов, которые ещё год назад признавались только теоретически возможными, да и то в узкой академической среде. Теперь они научились снимать PIN-коды с наших карточек, не проникая непосредственно в банкомат, которым мы пользуемся. Для этого достаточно найти слабый узел в сети, по которой идут пакеты от банкомата к банку.

Подозрения, что злоумышленникам стала доступна техника расшифровки PIN-кодов, которые передаются в зашифрованном виде, были и раньше, но после публикации отчёта 2009 Data Breach Investigations от компании Verizon они теперь впервые официально подтверждены.

Оказалось, что зашифрованные пакеты, пока не попадут в банк назначения, на своём пути проходят через множество аппаратно-шифровальных модулей (HSM, на фото — HSM с PCI-интерфейсом) от других банков. Из-за того, что эти HSM имеют разные настройки и режим работы, пакеты с PIN-кодами приходится на каждом узле расшифровывать и заново зашифровывать с новым открытым ключом, который действует в паре с закрытым ключом этого конкретного HSM, доступным через API. Так вот, теперь хакеры научились узнавать закрытый ключ HSM, если этот узел неправильно сконфигурирован. Как только хакерам удаётся расшифровать один PIN-код, они легко могут расшифровать весь массив PIN-кодов, которые проходят через этот HSM.

О практическом применении этой методики специалисты узнали только постфактум, когда несколько месяцев назад начали расследовать прокатившуюся по всему миру в 2008-2009 годах волну фродовых снятий денег (до этого они заметили интерес к теме на русских хакерских форумах, но не могли понять, с чем это связано).

На диаграмме показана статистика по количеству скомпрометированных банковских счетов, в том числе карт-счетов (источник — Verizon). Как видим, это количество уже вдвое превышает число жителей, например, России. На самом деле скомпрометировано гораздо больше карточек, так что они уже сейчас составляют заметный процент в общем количестве всех банковских карточек, имеющихся в обращении.



А ведь зная пин-код, можно снять деньги не только с карточки, но напрямую с банковского счёта пользователя, причём доказать мошенничество и вернуть деньги потом будет предельно сложно.

По мнению экспертов Verizon, проблему можно решить только кардинальной сменой инфраструктуры мировых платёжных систем. Фактически, новую систему нужно создавать с нуля.

http://habrahabr.ru/blogs/infosecurity/57454/
 
Ответить с цитированием

  #2  
Старый 16.04.2009, 20:16
Phm.phx
Постоянный
Регистрация: 12.01.2008
Сообщений: 336
С нами: 9646824

Репутация: 598
По умолчанию

зачОт ё-моё...
 
Ответить с цитированием

  #3  
Старый 16.04.2009, 20:19
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
С нами: 9203303

Репутация: 22
По умолчанию

О курто
 
Ответить с цитированием

  #4  
Старый 16.04.2009, 20:23
AnimeS
Новичок
Регистрация: 23.02.2009
Сообщений: 4
С нами: 9059163

Репутация: 4
По умолчанию

Супер,классная статья
 
Ответить с цитированием

  #5  
Старый 16.04.2009, 20:25
FALTONICK
Постоянный
Регистрация: 12.02.2009
Сообщений: 527
С нами: 9075146

Репутация: 0


По умолчанию

взял бы пару уроков у таких мэнов
 
Ответить с цитированием

  #6  
Старый 16.04.2009, 20:29
AnGeI
Участник форума
Регистрация: 08.12.2008
Сообщений: 164
С нами: 9170186

Репутация: 54
По умолчанию

Хорошая статья....
Теперь придётся им думать над новой системой) но в ней наверняка будет своя уязвимость=))
 
Ответить с цитированием

  #7  
Старый 16.04.2009, 20:52
aqqa
Banned
Регистрация: 12.07.2008
Сообщений: 206
С нами: 9384837

Репутация: 33
По умолчанию

Элементарным вещам удивляетесь, те же разработчики инфу слили....
 
Ответить с цитированием

  #8  
Старый 16.04.2009, 20:53
MCSnake
Участник форума
Регистрация: 11.06.2008
Сообщений: 142
С нами: 9429001

Репутация: 38
По умолчанию

в каждой системе будут уязвимости)) а дело хакеров эту уязвимость найти))
зы, статья жесть))
 
Ответить с цитированием

  #9  
Старый 16.04.2009, 21:49
CrazyStudentS_Mi}{
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
С нами: 9923367

Репутация: 882


По умолчанию

пипец, теперь кредитку в банкомат ссыкотно вставлять, вдруг там трафик снифают?)))
 
Ответить с цитированием

  #10  
Старый 16.04.2009, 21:57
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

храните деньги в сберегательных кассах)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры научились помещать вредоносный код в BIOS FraiDex Мировые новости. Обсуждения. 3 30.03.2009 12:16
Интернет-братва: хакеры, крэкеры, кардеры. •••™NO FEAR™••• Мировые новости. Обсуждения. 11 08.03.2006 16:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...