Дата:10/08/11
Идея Square — отличная, но реализация несколько подвела. Экс-хакер Лори обратил внимание на то, что считыватель для электронных карт вставляется в аудиоразъёмы смартфонов, из чего было заключено, что номера карт передаются в виде звуковых файлов. Специалисты написали программу, осуществляющую кодирование. На Black Hat они показали систему из ноутбука, на котором была установлена их программа, и «Айпада» с фирменным ПО Square. Для кражи денег с её помощью достаточно знать только номер карты; злоумышленник, переводящий «добытое» на свой счёт, «платит» лишь 2,75% комиссии. Согласитесь, это гораздо веселее традиционной схемы, которая подразумевает отъём кредитной карты у владельца, приобретение по ней товаров и последующую их продажу бандеру (скупщику краденого). Сообщается, что Square спешно интегрирует в свои считыватели шифрование данных. История занимательна тем, что она иллюстрирует негативную сторону,, взаимосвязанности и открытости всего и вся в Интернете: абсолютно неизвестная владельцу электронной карты фирма может поставить под угрозу его финансовую безопасность.
Для мошенничества с электронными картами достаточно знать их номер
На конференции Black Hat в Лас-Вегасе специалисты из Aperture Labs показательно взломали мобильную платёжную систему Square. Во время посвященной проблемам противодействия компьютерной преступности конференции Black Hat, что проходит в Лас-Вегасе (США), Адам Лори и Зак Фрэнкен, представляющие занимающуюся ИТ-безопасностью компанию Aperture Labs, продемонстрировали несовершенство платёжной системы Square. Компания Square предлагает компактные считыватели для электронных карт и сопутствующее ПО. С их помощью владелец смартфона на платформе Android, а также iPhone, iPad, или iPod touch может превратить свой аппарат в банкомат, который только что не выдаёт и не принимает наличные. ПО и считыватель — бесплатные; за операции, проведённые через Square, пользователь теряет 2,75% в виде комиссионных.Идея Square — отличная, но реализация несколько подвела. Экс-хакер Лори обратил внимание на то, что считыватель для электронных карт вставляется в аудиоразъёмы смартфонов, из чего было заключено, что номера карт передаются в виде звуковых файлов. Специалисты написали программу, осуществляющую кодирование. На Black Hat они показали систему из ноутбука, на котором была установлена их программа, и «Айпада» с фирменным ПО Square. Для кражи денег с её помощью достаточно знать только номер карты; злоумышленник, переводящий «добытое» на свой счёт, «платит» лишь 2,75% комиссии. Согласитесь, это гораздо веселее традиционной схемы, которая подразумевает отъём кредитной карты у владельца, приобретение по ней товаров и последующую их продажу бандеру (скупщику краденого). Сообщается, что Square спешно интегрирует в свои считыватели шифрование данных. История занимательна тем, что она иллюстрирует негативную сторону,, взаимосвязанности и открытости всего и вся в Интернете: абсолютно неизвестная владельцу электронной карты фирма может поставить под угрозу его финансовую безопасность.
Просмотры: 598
При использовании ссылка на ictnews.az обязательнаПохожие новости
- Samsung представляет быструю 20 нм флэш-память
- В Азербайджане планируется создание испытательной лаборатории для сотовых телефонов
- Вся территория республики перейдет на цифровое вещание
- Apple Mac OS X 10.7 Lion
- OCZ показала гибридный накопитель
- Apple готовится к выпуску новых версий ноутбуков MacBook Air
- AMD представила процессоры нового поколения
- В Индии выпустили планшет за $50
- Intel готовит новые твердотельные диски корпоративного класса
- В Японии появился гигантский OLED-глобус (ВИДЕО)
- Apple может выпустить iPad третьего поколения до конца года
- Google, представит новый смартфон Nexus осенью
- Новая технология позволяет передавать данные по беспроводной связи без батареи
- В этом году будет выпущено 80 млн. устройств с поддержкой USB 3.0
- A-Data S511: быстрые твердотельные диски вместимостью до 480 Гб