Naciśnij ESC aby zamknąć

Transakcje bankomatowe nie tak bezpiecznie

Omer Berkmann i Odelia Moshe Ostrovsky, eksperci z Tel Awiwu, zaprezentowali sposób na kradzież numerów PIN kart kredytowych.

Specjaliści potrzebowali jedynie dwóch prób, by wejść w posiadanie kodu karty. Problem występuje w przełącznikach pośredniczących w transakcjach międzybankowych oraz w centrach rozliczeniowych banków. Osoby, obsługujące takie urządzenia mogą z łatwością przechwycić transakcję i wejść w posiadanie wszelkich danych, potrzebnych do jej zrealizowania. Ryzyko jest szczególnie duże w przypadku osób, wypłacających gotówkę w zagranicznych bankomatach.

Banki wykorzystują specjalny interfejs programowy, który odpowiada za przetwarzanie takich transakcji. Zawiera on funkcje, które mają zabezpieczać przepływ danych pomiędzy bankomatem a centrum weryfikacyjnym numerów PIN. Eksperci z Tel Awiwu znaleźli w niektórych z tych funkcji błędy, pozwalające na odczytanie numerów. Błędy takie występują na przełącznikach, które przesyłają dane pomiędzy bankomatem a komputerami banku.

Pracownicy, którzy mają dostęp do przełączników, mogą z łatwością przeprowadzić atak na tzw. Sprzętowe Moduły Bezpieczeństwa tych urządzeń. Wystarczy, że przechwycą zaszyfrowaną transakcję, a używając dostępnych im funkcji programowych, mogą odczytać PIN i szczegóły konta bankowego. Co więcej, mogą też zmienić PIN.

Berkmann i Ostrovsky próbowali zaalarmować kilka banków i wystawców kart kredytowych, jednak ich informacje nie spotkały się z zainteresowaniem. Dlatego postanowili upublicznić swoje odkrycie.

Źródło: ArcaBit

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.