Университет отказался убирать хакерский диплом

Discussion in 'Мировые новости. Обсуждения.' started by _VoVaN_, 30 Dec 2010.

  1. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    144
    Reputations:
    42
    Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказом.

    Молодой исследователь опубликовал свою дипломную работу, в которой рассказал, как можно обмануть терминал, принимающий карты с чипом. Благодаря обнаруженной уязвимости можно ввести в терминале произвольный пин-код, и при этом транзакция будет одобрена. Карточки с чипом считаются более безопасными, чем обычные карты. Платеж с такой карты можно подтвердить двумя способами: чипом и пин-кодом или чипом и подписью. Уязвимость, обнаруженная кембриджскими исследователями, заставляет карту "думать", что транзакция подтверждается подписью, а терминал - что пин-кодом. В итоге атакующий может не ставить подпись и не вводить правильный пинкод, но все равно осуществить платеж с краденой карты.

    Информация о технологии взлома была опубликована научным руководителем студента еще в 2009 году. Тогда британские банкиры не отреагировали. Студенческая же публикация вызвала негодование предпринимателей. Возможно, они обратили на нее внимание потому, что студент стал героем телепередачи, где продемонстрировал эксплуатацию уязвимости.

    Кембриджский университет отказал банкирам в снятии публикации. Также в своем ответе бизнесменам руководитель студента сообщил, что из всех банков только один - Barclays - предпринял действия, чтобы защититься от уязвимости.

    В Великобритании большинство банков выпускает чипованные карты. В США чипованные карты практически не встречаются. В России выпуск карт с чипом начался сравнительно недавно, тем не менее такие карты предлагают многие банки - в том числе и "Сбербанк".

    30/12/10
    http://www.xakep.ru/post/54445/
     
  2. NetAng

    NetAng Member

    Joined:
    29 Dec 2010
    Messages:
    75
    Likes Received:
    12
    Reputations:
    5
    Наверняка сотрудники безопасности системы этих банков, очень разозлились когда их защиту обошел студент да и еще и инфу выложил.
     
  3. ZEXEL

    ZEXEL Elder - Старейшина

    Joined:
    7 Jan 2008
    Messages:
    351
    Likes Received:
    193
    Reputations:
    3
    Где информация про уязвимость? Как использовать
     
  4. SpRyt

    SpRyt Member

    Joined:
    18 Oct 2010
    Messages:
    45
    Likes Received:
    5
    Reputations:
    5
    Да, хорошенькая уязвимость, вот только бы предоставили инфу как ей пользоватся.
     
  5. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Я бы не рискнул)))) Раз или 2 можно,потом начнут ловить хитрецов и # =)

    А то что отказались правильно,в свое время забыли/забили а теперь видетели спохватились.

    п.с Батарейка О_о =) первая за 3 года.
     
  6. Lomonosoffpr

    Lomonosoffpr New Member

    Joined:
    1 Jan 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    правильно что не удалили, пускай модернизируют системы.
     
  7. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Хорошо что он ее опубликовал, нежели стал бы юзать втихаря.
     
  8. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    и сказал Господь - "Да Будет Так!"

    интересная ситуация.
    университет - юрисдикция государства, банки - частные юридические лица.

    коротко: государство отправило частных лиц наxуй, если можно так выразится.