Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказом. Молодой исследователь опубликовал свою дипломную работу, в которой рассказал, как можно обмануть терминал, принимающий карты с чипом. Благодаря обнаруженной уязвимости можно ввести в терминале произвольный пин-код, и при этом транзакция будет одобрена. Карточки с чипом считаются более безопасными, чем обычные карты. Платеж с такой карты можно подтвердить двумя способами: чипом и пин-кодом или чипом и подписью. Уязвимость, обнаруженная кембриджскими исследователями, заставляет карту "думать", что транзакция подтверждается подписью, а терминал - что пин-кодом. В итоге атакующий может не ставить подпись и не вводить правильный пинкод, но все равно осуществить платеж с краденой карты. Информация о технологии взлома была опубликована научным руководителем студента еще в 2009 году. Тогда британские банкиры не отреагировали. Студенческая же публикация вызвала негодование предпринимателей. Возможно, они обратили на нее внимание потому, что студент стал героем телепередачи, где продемонстрировал эксплуатацию уязвимости. Кембриджский университет отказал банкирам в снятии публикации. Также в своем ответе бизнесменам руководитель студента сообщил, что из всех банков только один - Barclays - предпринял действия, чтобы защититься от уязвимости. В Великобритании большинство банков выпускает чипованные карты. В США чипованные карты практически не встречаются. В России выпуск карт с чипом начался сравнительно недавно, тем не менее такие карты предлагают многие банки - в том числе и "Сбербанк". 30/12/10 http://www.xakep.ru/post/54445/
Наверняка сотрудники безопасности системы этих банков, очень разозлились когда их защиту обошел студент да и еще и инфу выложил.
Я бы не рискнул)))) Раз или 2 можно,потом начнут ловить хитрецов и # =) А то что отказались правильно,в свое время забыли/забили а теперь видетели спохватились. п.с Батарейка О_о =) первая за 3 года.
и сказал Господь - "Да Будет Так!" интересная ситуация. университет - юрисдикция государства, банки - частные юридические лица. коротко: государство отправило частных лиц наxуй, если можно так выразится.