Хакеры научились расшифровывать PIN-коды

Discussion in 'Мировые новости. Обсуждения.' started by PandoraBox, 16 Apr 2009.

  1. PandoraBox

    PandoraBox Elder - Старейшина

    Joined:
    6 May 2007
    Messages:
    262
    Likes Received:
    176
    Reputations:
    7
    [​IMG]
    Специалисты продолжают удивляться, как хакеры умудряются начать практическое использование методов, которые ещё год назад признавались только теоретически возможными, да и то в узкой академической среде. Теперь они научились снимать PIN-коды с наших карточек, не проникая непосредственно в банкомат, которым мы пользуемся. Для этого достаточно найти слабый узел в сети, по которой идут пакеты от банкомата к банку.

    Подозрения, что злоумышленникам стала доступна техника расшифровки PIN-кодов, которые передаются в зашифрованном виде, были и раньше, но после публикации отчёта 2009 Data Breach Investigations от компании Verizon они теперь впервые официально подтверждены.

    Оказалось, что зашифрованные пакеты, пока не попадут в банк назначения, на своём пути проходят через множество аппаратно-шифровальных модулей (HSM, на фото — HSM с PCI-интерфейсом) от других банков. Из-за того, что эти HSM имеют разные настройки и режим работы, пакеты с PIN-кодами приходится на каждом узле расшифровывать и заново зашифровывать с новым открытым ключом, который действует в паре с закрытым ключом этого конкретного HSM, доступным через API. Так вот, теперь хакеры научились узнавать закрытый ключ HSM, если этот узел неправильно сконфигурирован. Как только хакерам удаётся расшифровать один PIN-код, они легко могут расшифровать весь массив PIN-кодов, которые проходят через этот HSM.

    О практическом применении этой методики специалисты узнали только постфактум, когда несколько месяцев назад начали расследовать прокатившуюся по всему миру в 2008-2009 годах волну фродовых снятий денег (до этого они заметили интерес к теме на русских хакерских форумах, но не могли понять, с чем это связано).

    На диаграмме показана статистика по количеству скомпрометированных банковских счетов, в том числе карт-счетов (источник — Verizon). Как видим, это количество уже вдвое превышает число жителей, например, России. На самом деле скомпрометировано гораздо больше карточек, так что они уже сейчас составляют заметный процент в общем количестве всех банковских карточек, имеющихся в обращении.

    [​IMG]

    А ведь зная пин-код, можно снять деньги не только с карточки, но напрямую с банковского счёта пользователя, причём доказать мошенничество и вернуть деньги потом будет предельно сложно.

    По мнению экспертов Verizon, проблему можно решить только кардинальной сменой инфраструктуры мировых платёжных систем. Фактически, новую систему нужно создавать с нуля.

    http://habrahabr.ru/blogs/infosecurity/57454/
     
  2. Phm.phx

    Phm.phx Banned

    Joined:
    12 Jan 2008
    Messages:
    73
    Likes Received:
    232
    Reputations:
    1
    зачОт ё-моё...
     
    3 people like this.
  3. IIAPTUZAH

    IIAPTUZAH Banned

    Joined:
    15 Nov 2008
    Messages:
    26
    Likes Received:
    13
    Reputations:
    -10
    О курто:)
     
    1 person likes this.
  4. AnimeS

    AnimeS New Member

    Joined:
    23 Feb 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Супер,классная статья
     
  5. FALTONICK

    FALTONICK Elder - Старейшина

    Joined:
    12 Feb 2009
    Messages:
    141
    Likes Received:
    246
    Reputations:
    56
    взял бы пару уроков у таких мэнов
     
  6. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    Хорошая статья....
    Теперь придётся им думать над новой системой) но в ней наверняка будет своя уязвимость=))
     
  7. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    Элементарным вещам удивляетесь, те же разработчики инфу слили....
     
  8. MCSnake

    MCSnake Elder - Старейшина

    Joined:
    11 Jun 2008
    Messages:
    87
    Likes Received:
    25
    Reputations:
    0
    в каждой системе будут уязвимости)) а дело хакеров эту уязвимость найти))
    зы, статья жесть))
     
  9. CrazyStudentS_Mi}{

    CrazyStudentS_Mi}{ Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    424
    Likes Received:
    296
    Reputations:
    92
    пипец, теперь кредитку в банкомат ссыкотно вставлять, вдруг там трафик снифают?)))
     
  10. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    храните деньги в сберегательных кассах)
     
  11. genyek

    genyek Banned

    Joined:
    7 Feb 2009
    Messages:
    4
    Likes Received:
    30
    Reputations:
    0
    а лучше в банке в погребе..хакер полюбому не пролезет..
     
    1 person likes this.
  12. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    п.с. это не статья, а новость. по теме... круто XD
     
  13. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Развитие хакеров не стоит на месте :)
     
  14. FALTONICK

    FALTONICK Elder - Старейшина

    Joined:
    12 Feb 2009
    Messages:
    141
    Likes Received:
    246
    Reputations:
    56
    у мну всегда налич! =) волноваться не стоит
     
  15. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Храните деньги в банках, а банки под матрасом.
     
  16. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
  17. -=$MiRoN$=-

    -=$MiRoN$=- Banned

    Joined:
    5 Apr 2009
    Messages:
    83
    Likes Received:
    28
    Reputations:
    -5
    Крута новость!
     
  18. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Смахивает на кривые настройки ключей в SSH/SSL.
     
  19. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Какая мелочь... всего и того то.... ))))))))))))
     
  20. Rav1n

    Rav1n Elder - Старейшина

    Joined:
    5 Nov 2008
    Messages:
    7
    Likes Received:
    21
    Reputations:
    11
    зачотна
     
Loading...