X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Устройство для клонирования кредитных карт, лежащих в чужом кармане
MissContent
MissContent
Topic Starter сообщение 20.3.2017, 15:32; Ответить: MissContent
Сообщение #1


Группа хакеров под названием CC Buddies начала открытую продажу вредоносного устройства для бесконтактного считывания и клонирования кредитных карт, оборудованных RFID-чипами. Новое устройство способно копировать 21 кредитную карту в секунду.

В 2016 г. те же злоумышленники продавали похожее устройство, но с более скромными характеристиками: их Infusion X5 позволял клонировать до 15 карт в секунду. Для успешного клонирования необходимо было, чтобы устройство располагалось очень близко от карты - не более 8 см. Новый вариант, получивший название X6, работает с расстояния 15 см.

Близкий недружественный контакт

Для считывания карт требуется тесный контакт с потенциальной жертвой; однако в общественном транспорте в час пик, когда люди вынужденно прижимаются друг к другу, у злоумышленников, вооруженных подобными устройствами, появляется шанс на богатый улов. Шанс этот уже был неплох, когда устройства работали с расстояния 8 см, и тем более хорош он оказывается, когда рабочее расстояние возрастает вдвое.

Само устройство невелико и снабжено крепежом на руку, так что его без труда можно спрятать под длинным рукавом. Это делает его вдвойне опасным: вероятность его обнаружения стремится к нулю.

Но даже при поимке злоумышленника, доказать факт преступления будет непросто, поскольку X6 оборудовано средствами шифрования хранящихся данных.

Недешевая «игрушка»

Собранные данные карт хранятся прямо в памяти устройства, на компьютер их можно передать с помощью USB-кабеля. Данные клонированных карт - ходовой товар на киберкриминальном рынке. С их помощью преступники делают фальшивые дебетовые карты, чем активно занимаются и сами CC Buddies.

X6 предлагается за 1,5 биткоина, что примерно соответствует $1700 на нынешний момент. За дополнительные карты предлагается заплатить еще 0,1 биткоина.

Интересно, что CC Buddies развернули сайт для своего сервиса в «обычном» интернете, а не в даркнете, как это было раньше. Несколько других групп, занимающихся сходным промыслом, продолжают работать в даркнете.

Как защититься?

«Говоря о защите от подобных устройств, стоит вспомнить теорию волн из физики. Судя по техническим описаниям предшественника данного устройства оно работает на частоте 13,5 МГц, что является короткой волной. Короткие волны характеризуются небольшой длинной волны, но при этом высокой частой колебаний, что сказывается на их проникающую способность через препятствия, - говорит Георгий Лагода, технический директор компании "Монитор Безопасности". - Однако, стоит понимать, что заявленное расстояние копирования в 15 см, скорее всего имеет место в однородной воздушной среде без препятствий (в том числе, одежда, кошелек, другие карточки и т.д.), посему наибольшая вероятность успешного копирования чужой карточки злоумышленником появляется при непосредственном контакте данного устройства с картой жертвы».

По словам Лагоды, зачастую рядом с пластиковыми картами могут находиться строение излучатели - электронные пропуска и другие карты, что может создавать дополнительные помехи потенциальным злоумышленникам. В любом случае, считает Лагода, необходимо минимизировать вероятность «прямого контакта» карты с RFID-чипом с другими людьми.

Также стоит отметить, что безопасность таких карт напрямую зависит от стандартов безопасности их производителей, - отметил Георгий Лагода.


--------------------
Место для Вашей рекламы!!!


Поблагодарили: (3)
1
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Akeeloq
Akeeloq
сообщение 26.3.2017, 20:11; Ответить: Akeeloq
Сообщение #2


Если сам не хакаешь, то вроде уже как бы и не хакер) Почти как продавать курсы по разработке и продвижению сайтов


--------------------
★★ Магазин фриланс-услуг «Всё за 500» выполнит: Разработку | Дизайн | Тексты | Аудит
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Neospeak
Neospeak
сообщение 26.3.2017, 20:30; Ответить: Neospeak
Сообщение #3


В качестве защиты имеет смысл носить карточку в пластиковом антистатическом пакетике, обработанным металической пылью или типа того... ? Ну в таких жесткие диски раньше продавались, сейчас не знаю...


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SoLVeX
SoLVeX
сообщение 26.3.2017, 21:25; Ответить: SoLVeX
Сообщение #4


Хватит уже пугать народ.
Цитата
Бесконтактные транзакции защищены тем же стандартом EMV, что и чиповые карты. В отличие от магнитной дорожки, которую можно просто скопировать, с чипом этот фокус не проходит. По запросу терминала микросхема каждый раз генерирует одноразовый ключ. Этот ключ можно перехватить, но он уже не подойдет для следующей транзакции.
«Сделать терминал, который будет считывать данные карты «из кармана» клиента, теоретически возможно. Но этот терминал должен иметь «на борту» криптографические ключи, полученные у банка-эквайера и платежной системы. Ключи выдаются по договору с юридическим лицом, то есть с банком-эквайером. Таким образом, мошенничество будет легко обнаружить и расследовать», — рассказал нам руководитель управления поддержки приложений Райффайзенбанка Александр Тараторин.


В остальном любая транзакция может быть оспорена.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
devvver
devvver
сообщение 27.3.2017, 4:30; Ответить: devvver
Сообщение #5


Данный метод хакинга не работает для обычных магнитных карт и чиповых.
Карт на руках с бесконтактной оплатой очень мало.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
alexnews
alexnews
сообщение 27.3.2017, 17:49; Ответить: alexnews
Сообщение #6


devvver, я не много не понял это не применимо к обычным картам с чипами? Тогда зачем пишут о пробках в транспорте?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
anchous
anchous
сообщение 27.3.2017, 18:23; Ответить: anchous
Сообщение #7


Цитата(devvver @ 27.3.2017, 3:30) *
Карт на руках с бесконтактной оплатой очень мало.

за бугром и в рф их дофига. более того, сейчас по дефолту выдают бесконтактные
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
devvver
devvver
сообщение 27.3.2017, 20:41; Ответить: devvver
Сообщение #8


Цитата(anchous @ 27.3.2017, 17:23) *
за бугром и в рф их дофига. более того, сейчас по дефолту выдают бесконтактные

За это не в курсе. Тогда скажу за Украину - тут подобных карт практически нет.

Кстати нагуглил интересную статейку
http://www.computerra.ru/151253/nfc-theft/
Цитата
Если вдруг вы не слышали, многие и очень многие уверены, что бесконтактный «пластик», которым так легко оплатить покупку в магазине (провёл рядом с терминалом — и готово! Пин-код вводить не требуется), так же легко отдаёт деньги и «злобным хакерам». Популярная пресса подогревает истерию, не вдаваясь в детали. Страшные истории сменяют одна другую: если несколько лет назад этим забавлялись исследователи на security-конференциях, теперь уже настоящие воры, якобы, опустошают «кошельки» в общественном транспорте, просто проходя рядом с жертвами. Что там, на днях промелькнуло сообщение об устройстве для «мелкосерийного» клонирования бесконтактных карт — аж по 15 штук в секунду!


Еще интересная инфа
Основные технологии, которые помогают защитить покупателя от мошенничества: Расстояние, необходимое для срабатывания RFID-метки - несколько сантиметров. Довольно сложно приложить считыватель незаметно, что осложняет жизнь мошенникам. Динамические CVV-коды. Такой код можно перехватить, но для следующей транзакции он уже не подойдет. Ограничение максимальной суммы транзакции. Предел устанавливается в настройках оборудования банком-эквайером. В России эта сумма составляет 1000 руб., в США - 25$ и так далее


Сообщение отредактировал devvver - 27.3.2017, 20:45


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
xag197911
xag197911
сообщение 30.3.2017, 16:25; Ответить: xag197911
Сообщение #9


Дайте мне таких устройств и побольше, побольше :rolleyes:

А если серьезно, то как страшно становится жить, на белом свете.


--------------------
Рекомендую: Прибыльная форекс партнерка для SEOшников >>>
Мой твитер Рейтинг форекс брокеров 2017
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pleshckov
pleshckov
сообщение 31.3.2017, 4:14; Ответить: pleshckov
Сообщение #10


Карт на руках с бесконтактной оплатой очень много...
Я думаю что не так уж и сложно(как вариант) постоять где нибудь на кассах и выследить человека с такой картой...
так что лучше будьте осторожны, у самого без контактная.
Автору спасибо за пост, очень полезная информация.



Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) ✅ sms.chekons.com - ⭐ Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" ⭐
Сервис для получения SMS на реальные номера USA
13 Chekon 4078 Вчера, 11:48
автор: Chekon
Открытая тема (нет новых ответов) Rebex.io – Ваша инновационная платформа для обмена криптовалюты!
1 Rebex 681 17.4.2024, 11:50
автор: Rebex
Открытая тема (нет новых ответов) Какой % отказов нормален для сайта?
11 Aloof 2814 16.4.2024, 12:48
автор: diviner99
Горячая тема (нет новых ответов) Betatransfer.net - прием платежей для HIGH RISK проектов, интернет эквайринг и мерчант онлайн оплат
54 arendator 34836 15.4.2024, 15:16
автор: arendator
Горячая тема (нет новых ответов) ⭕Антидетект браузер AdsPower для эффективной работы с мультиаккаунтами!
83 AdsPower 24425 14.4.2024, 22:52
автор: AdsPower


 



RSS Текстовая версия Сейчас: 19.4.2024, 21:16
Дизайн