Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Naukowcy z Cambridge znalezli lukę systemu kart kredytowych

lukasker 15 Lut 2010 17:32 2139 7
  • Naukowcy z Cambridge znalezli lukę systemu kart kredytowych
    Naukowcy z Uniwersytetu w Cambridge znaleźli lukę w systemie kart debetowych i kredytowych, która pozwala złodziejom na użycie kart bez znajomości PINu.
    Naukowcy użyli specjalnego urządzenia pomiędzy skradzioną kartą a terminalem, która pozwala na oszukanie terminala poprzez manipulacje przy weryfikacji PINu. Terminal zawsze zweryfikuje PIN jako poprawny, niezależnie od tego jakiego PINu użyjemy. Naukowcy sprawdzili większość kart wydawanych przez Angielskie banki i wszystkie karty były podatne na atak, chociaż naukowcy nie znali do nich PINu.

    Luka jest tym poważniejsza, że transakcja na naszym koncie pojawi się jako potwierdzona PINem, czyli bank będzie twierdził, że tylko osoba która znała PIN (teoretycznie tylko my) mogła użyć karty, w związku z tym będzie bardzo trudno odzyskać swoje pieniądze.

    Technika która pozwala wykorzystać lukę, jest mało skomplikowana, i urządzenie służące do oszukania systemu PIN, może być nie zauważone przez obsługę sklepu.

    W ostatnich latach banki w przypadku kradzieży i zadłużenia karty z PINem, twierdziły, że to wina użytkowników którzy "podali" swój PIN ze zgubioną/skradzioną kartą. Teraz okazało się, że mogło być całkiem inaczej.

    Zródło


    Fajne! Ranking DIY
  • #2 15 Lut 2010 19:41
    skaktus
    Poziom 37  

    Bank i tak stwierdzi że to wina klienta. Mimo że te molochy zarabiają krocie, to i tak mają większość klientów daleko i głęboko.

    A ten system z tymi pinami pokazuje jak zabezpieczenia są żałosne.

  • #3 15 Lut 2010 19:49
    master-007
    Moderator na urlopie...

    zrobię sobie takie i nie będę musiał pamiętać pinów do kart :) podobny artykuł widziałem na jakimś portalu plotkarskim :)

  • #4 15 Lut 2010 20:23
    jangcy80
    Poziom 12  

    Czy to co udowodnili naukowcy moze byc już użyte jako argument w przypadku odrzucenia reklamacji??

  • #5 15 Lut 2010 20:33
    Spacewalker
    Poziom 32  

    Hee, obudz się kolego. Nie wymienią setek tysięcy kart kredytowych z dnia na dzien , a VISA pewnie stwierdzi ze ich ten problem nei dotyczy.

  • #6 15 Lut 2010 20:36
    jangcy80
    Poziom 12  

    No, wiem ze w Polsce jest wogóle cieżko z reklamacjami, ale w Angli, jednak troche bardziej sie tym przejmują, wiec jakby co to zawsze jest to jakas deska ratunku, jak Cie ktos okradnie...

  • #7 15 Lut 2010 21:14
    Tasioror
    Poziom 11  

    Naukowcy odkryli to teraz, a ten projekt jest już od x lat na rynku :) Na targu pewnie można kupić takie urządzenia w breloku na klucze:) Ja znalazłem jak to działa. Jak ktoś dobrze poszuka to pan Google powie:)

  • #8 16 Lut 2010 13:44
    thralll
    Poziom 12  

    Tu nie chodzi o karty ale cały algorytm weryfikacji. Problem polega na tym, że dane z karty są odczytywane bez pinu (pin nie jest wymagany), a jedynie w celu weryfikacji transakcji urządzenie wysyła pin z klawiatury do karty i czeka na odpowiedź, ponieważ odpowiedzi są tylko dwie TAK POPRAWNY lub NIE TO NIE TO to naukowcy nie mieli problemu, żeby w kluczowym momencie odpowiedzieć za kartę.