Мошенники научились красть деньги с бесконтактных карт

31.07.2019
Источник: PAYSPACE MAGAZINE
Сотрудники Positive Technologies сообщили об уязвимости

Эксперты из центра безопасности Positive Technologies обнаружили ряд недостатков и пробелов, которые позволяют хакерам обходить лимиты оплаты с помощью бесконтактных карт.

Работники Positive Technologies проанализировали 5 хакерских атак на пять крупных британских банков. Мошенникам удалось обойти лимит бесконтактной оплаты в £30. Атака основана на манипулировании двумя полями данных, которыми обмениваются карта и терминал, когда для платежей свыше £30 требуется дополнительная проверка.

Скорее всего, хакеры использовали специальное устройство, которое работает в качестве прокси-сервера. Мошенники могли прервать связь между картой и POS-терминалом во время транзакции. Таким образом на карту поступало сообщение о том, что сумма покупки составляет меньше £30, поэтому подтверждение не требуется. На POS-терминал приходило сообщение об успешном прохождении проверки другим способом.

По данным UK Finance, в первой половине 2018 года хакеры смогли украсть £8.4 млн в результате мошенничества с бесконтактными картами.

  • CNY 65.91 +0.15%
  • EUR 499.05 -1.72%
  • RUB 5.3 +0.03%
  • USD 441.91 +1.05%
  • ADA 114.54 +3.93%
  • BNB 347605.93 +1.58%
  • BTC 38674832.54 +3.73%
  • DOGE 43.3 +2.94%
  • DOT 545.12 +2.56%
  • ETH 1226743.78 +2.31%
  • SOL 54575.67 +4.45%
  • TRX 149.14 +0.61%
  • USDT 445.33 +0.01%
  • XRP 688.1 +3.93%