Устройства для кражи кредиток стали незаметными

отметили
87
человек
в архиве
Устройства для кражи кредиток стали незаметными
В последнее время кардеры начали брать на вооружение новую разновидность скимминга — шимминг. В соответствии с названием (shim — тонкая прокладка), вместо традиционных громоздких накладок на щель приёмника пластиковых карт банкоматов (скиммеров), в шимминге используется очень тонкая, гибкая плата, внедряющаяся через эту щель внутрь банкомата, сообщает специалист Cisco Systems Джейми Хири (Jamey Heary) в своём блоге Cisco Security Expert.

"Шим" подсаживается при помощи специальной карты-носителя: её просовывают в щель банкомата, где тонкий "шим" подсоединяется к контактам, считывающим данные с карт, после чего карта-носитель удаляется. Дальше всё работает, как и при традиционном скимминге — т.е. со вставляющихся в банкомат пластиковых карт тихонько считываются все важные данные, которые затем используются злоумышленниками для производства карт-дубликатов и снятия с их помощью денег. Единственное, но крайне важное отличие от скимминга состоит в отсутствии каких-либо внешних признаков того, что в банкомате сидит "жучок".

Отметим, впрочем, что кардеры всё равно чаще всего получают PIN-коды в открытом виде — при помощи либо скрытых видеокамер, нацеленных на клавиатуру банкомата, либо фальшивых клавиатур-накладок. Но в любом случае, проблема шимминга должна как-то решаться на стороне производителей банкоматов. Даже если пользователи хорошо изучили все меры противодействия скиммингу, от них нет никакой пользы при шимминг-атаках.
Добавил fStrange fStrange 14 Июля 2010
Комментарии участников:
Andronid
0
Andronid, 14 Июля 2010 , url
Технологии уже минимум год, а то и два.
fStrange
0
fStrange, 14 Июля 2010 , url
технология придумана давно, но тут речь о том, что уже есть высокотехнологичное нелегальное производство по этой технологии.
Andronid
0
Andronid, 14 Июля 2010 , url
Нет смысла придумывать шимминг, если нет конкретный образцов это демонстрирующее. Как появились накладки на клавиатуры, появился и шимминг, считывающий данные карты для создания ее дубликата.

Накладка считывала код, шимминг позволял сделать ее точную копию.
fStrange
+1
fStrange, 14 Июля 2010 , url
ну вообще то с появлением накладок появился скимминг, он технически проще, хотя визуально обнаружим
шимминг, дальнейшее развитие технологии
Andronid
+2
Andronid, 14 Июля 2010 , url
Я лично видел демонстрации устройств для шимминга пару лет назад ) Типа какие они незаметные.

Вот нашел в другом источнике <a href="http://habrahabr.ru/blogs/infosecurity/67141/">
adenin
+1
adenin, 14 Июля 2010 , url
отличная статья по ссылке
Andronid
+3
Andronid, 14 Июля 2010 , url
godzila
0
godzila, 14 Июля 2010 , url
Закрывайте пин код, когда вводите…
latpost
+3
latpost, 14 Июля 2010 , url
Короче пользуйтесь кэшом
rusinvent
+2
rusinvent, 14 Июля 2010 , url
Совершенно верно. Особенно для России
godzila
+4
godzila, 14 Июля 2010 , url
Угу, Вам будут рады в ближайшей подворотне. Особенно если кэша достаточно много.
Svetlana Loukianova
0
Svetlana Loukianova, 14 Июля 2010 , url
В договоре с кредитной карточкой записано, что ты не отвечаешь за покупки, сделанные не тобой, если, например, украдена информация или сама карточка.
Это опасность скорее для дебетных карточек, на которых лежат деньги.
Andronid
0
Andronid, 15 Июля 2010 , url
Да, но если деньги сняты с использованием ПИН кода, деньги тебе не вернут, так как в договоре с кредитной карточкой сказано, что ПИН код является аналогом твоей собственноручной подписи.
TNet
0
TNet, 15 Июля 2010 , url
на правильных банкоматах карта двигается медленно и хаотичными рывками
LiSergey
0
LiSergey, 15 Июля 2010 , url
и на что влияет такое движение?
godzila
0
godzila, 15 Июля 2010 , url
ОООО!!! А я думал, что за фигня. Так теоретически можно надуть скамер, представте себе, что так движется лента магнитофона, если рывки хаотические, то скамер не пройдет…
LiSergey
+1
LiSergey, 15 Июля 2010 , url
вот чтото думается мне, что правильное направление — это переход на пластик с микропроцессором и криптографию с открытым ключом.
пока все что нужно мошенникам находится на пластике в открытом виде, будут это тырить разными способами.
Andronid
0
Andronid, 16 Июля 2010 , url
В метро помните как можно было скотчем клеить билеты чтобы ходить больше? Это даже после обнаружения и огласки можно было использовать еще пару лет. Почему сразу не ввели бесконтактные билеты — хз, почему при тестах это не обнаружили тоже хз. Сейчас вот ВТБ24 год повыпускал пластик с чипом и перестал — почему — хз.

Можно много писать почему не сделали как надо, а сделали так, как сделали.
Всегда делают по-дешевле, расчитывая, что косяки, которые обязательно проявятся, будут незаметными, на фоне сверх доходов от быстрого внедрения и дикой цены продукта (в сравнении с себестоимостью). Простейший пример — кредиты. Те кто платит исправно, платят дикие проценты за тех, кто не платит.
P66g
0
P66g, 16 Июля 2010 , url
А нужны они, эти карты? Да скорее нет, чем да.


Войдите или станьте участником, чтобы комментировать