Обхода PIN-кодов для бесконтактных платежей Mastercard и Maestro, VISA и т.д.

  • Автор темы Автор темы Tinova
  • Дата начала Дата начала

Tinova

Зарегистрированный
Сообщения
1
Реакции
1
Группа ученых из Швейцарской высшей технической школы Цюриха
способ обхода PIN-кодов на бесконтактных картах Mastercard и Maestro. Эксплуатация уязвимости позволяла киберпреступникам использовать украденные карты Mastercard и Maestro для оплаты дорогих продуктов без необходимости предоставлять PIN-коды для бесконтактных платежей.

Для осуществления MitM-атаки (Man-in-the-Middle) злоумышленнику потребуется украденная карта, два Android-смартфона и пользовательское приложение для Android, которое может вмешиваться в поля транзакции. Приложение должно быть установлено на обоих смартфонах, которые будут выступать в роли эмуляторов. Один смартфон будет помещен рядом с украденной картой и будет действовать как эмулятор PoS-терминала, обманом заставляя карту инициировать транзакцию и делиться ее данными, в то время как второй смартфон будет действовать в качестве эмулятора карты и использоваться мошенником для передачи измененных данных транзакции в реальный PoS-терминал внутри магазина.

С точки зрения оператора PoS-терминала атака выглядит так, будто клиент платит с помощью своего мобильного платежного приложения, но на самом деле мошенник отправляет измененные данные транзакции, полученные с украденной карты.

Исследовательская группа использовала эту схему атаки в

, когда они обнаружили способ обхода PIN-кода для бесконтактных платежей Visa. Эксперты успешно протестировали атаку с картами Visa Credit, Visa Debit, Visa Electron и V Pay.

Затем команда ETH Zurich продолжила свое исследование и сосредоточилась на обходе PIN-кодов на других типах карт, которые не использовали протокол бесконтактных платежей Visa. Как оказалось, аналогичная проблема затрагивала и бесконтактные платежи с картами Mastercard и Maestro.

В данному случае разница заключается в том, что PoS-терминалу не сообщается об успешной проверке PIN-кода. Вместо этого исследователи заставляют PoS-терминал принимать входящую транзакцию якобы от карты Visa, а не Mastercard или Maestro.

Исследователи успешно протестировали атаку с картами Mastercard Credit и Maestro, выполнив транзакции на сумму до 400 швейцарских франков ($439) во время эксперимента.

Mastercard выпустила исправления для данной проблемы в начале этого года, но Visa, похоже, еще не устранила уязвимость.
 
интересно какой софт зпользовали
 

Похожие темы

Пошаговый процесс 1. Phantom wallet. 2. Фейковый US номер через SMS-Activate ($0.50). 3. Ввод CC, выбор "express buy". 4. Обход 3D Secure через non-VBV. 5. Транзакция за 3 минуты; при волатильности BTC смена на ETH. лимиты и партии - 15% проверенного баланса ($100-$500) тактики обхода -...
Ответы
0
Просмотры
686
Платформа - Switchere Шлюз - Mercuryo (фиат-в-крипту) процесс - 1. RDP в США. 2. Регистрация с fullz email. 3. Выбор BTC, ввод 80% баланса CC. 4. Автозаполнение доставки (совпадение с биллингом). 5. Без OTP, подтверждение по email. 6. Экспорт в внешний кошелек за 2-5 мин. Лимиты и партии...
Ответы
9
Просмотры
ps. Изначально мануал был длиннее в пять раза, с деталями и с десятком картинок, но форум не готов принимать такое количество символов и материалов к обработке. AI сократил текст, надеюсь всем будет интересно. СС (картон) - кредитная карта. CVV: 3 цифры (Visa/MC/Discover), 4 цифры (Amex, CVC2...
Ответы
13
Просмотры
1. Криптовалютный кошелек (выбирайте максимально анонимный) 2. Хорошая почта (Yahoo, Gmail, Outlook) 3. NON-VBV CC Fullz (нам нужны данные держателя карты) 4. RDP или хорошие Socks5, не занесённые черном списке 5. Никакой спешки и осмотрительность Убедитесь, что ваш прокси-сервер или VPN...
Ответы
3
Просмотры
764
В отличие от уличных группировок девяностых, современные восточно‑европейские банды зарабатывают в скрытых сетях Tor, I2P и закрытых Telegram‑чатах. В статье собраны наиболее влиятельные кибер‑ОПГ региона, за исключением тех группировок, о которых уже шла речь ранее. Вместо этого мы смотрим на...
Ответы
2
Просмотры
Назад
Сверху Снизу