Устройства для кражи кредиток стали незаметными

Опубликовано: Вебпланета (http://webplanet.ru)

Источник
http://webplanet.ru/news/security/2010/07/14/shimming.html

Устройства для кражи кредиток стали незаметными
Автор Игорь Крейн
Создано 14/07/2010 - 11:30

В последнее время кардеры начали брать на вооружение новую разновидность скимминга — шимминг. В соответствии с названием (shim — тонкая прокладка), вместо традиционных громоздких накладок на щель приёмника пластиковых карт банкоматов (скиммеров), в шимминге используется очень тонкая, гибкая плата, внедряющаяся через эту щель внутрь банкомата, сообщает [1] специалист Cisco Systems Джейми Хири (Jamey Heary) в своём блоге Cisco Security Expert.

"Шим" подсаживается при помощи специальной карты-носителя: её просовывают в щель банкомата, где тонкий "шим" подсоединяется к контактам, считывающим данные с карт, после чего карта-носитель удаляется. Дальше всё работает, как и при традиционном скимминге — т.е. со вставляющихся в банкомат пластиковых карт тихонько считываются все важные данные, которые затем используются злоумышленниками для производства карт-дубликатов и снятия с их помощью денег. Единственное, но крайне важное отличие от скимминга состоит в отсутствии каких-либо внешних признаков того, что в банкомате сидит "жучок".

Исходя из спецификаций, регулирующих размеры щели кард-ридера, толщина "шима" не должна превышать 0,1 мм, поскольку иначе он будет мешать пластиковым картам. Это примерно вдвое тоньше человеческого волоса. Кроме того, "шим" должен обладать определённой гибкостью, иначе его невозможно будет внедрить в банкомат. Конечно, это ещё не нанотехнологии, однако всё равно производство такой платы — задача нетривиальная.

Однако по крайней мере у одной группировки кардеров уже имеются технические средства для массового производства "шимов". По данным Хири, такое производство уже налажено, и "шимы" широко используются "в определённых частях Европы".

Эксперт Cisco называет одну из главных причин того, что скимминг (и, соответственно, шимминг) работает: в большинстве случаев данные, которыми обмениваются пластиковые карты и банкоматы, идут в открытом, нешифрованном виде. Тем не менее многие устройства для ввода PIN-кода поддерживают считывание этого кода в зашифрованном виде (при помощи публичного ключа). Хири считает, что использование этой возможности может стать преградой для злоумышленников.

Отметим, впрочем, что кардеры всё равно чаще всего получают PIN-коды в открытом виде — при помощи либо скрытых видеокамер, нацеленных на клавиатуру банкомата, либо фальшивых клавиатур-накладок. Но в любом случае, проблема шимминга должна как-то решаться на стороне производителей банкоматов. Даже если пользователи хорошо изучили все меры противодействия скиммингу, от них нет никакой пользы при шимминг-атаках.

Ссылки
[1] http://www.networkworld.com/community/node/63544

Пока без оценки
senorpomodor аватар

Тут кардеры-пионеры свои услуги предлагали минуту назад. Хотел поиздеваться, но не успел — модераторский корпус среагировал моментально и зачистил каку.

Есть предложение оставлять подобные рекламные предложения, но коцать всю контактную информацию и выкладывать IP "бизнесменов". Может кому-нибудь понадобится. ;)

Ваша оценка: Нет Средняя оценка: 5 (2 votes)

ПРЕДЛАГАЮ ВАМ РАБОТАТЬ С КАРДЕРОМ, РАБОТА НА ВЫГОДНЫХ УСЛОВИЯХ. РАБОТАЕТ ПО СХЕМЕ 60\40! ТАК ЖЕ ОН РАССМОТРИТ ВАШИ СХЕМЫ РАБОТЫ! ПЕРВЫЙ ЗАКАЗ ОСУЩЕСТВЛЯЕТСЯ С ПРЕДОПЛАТОЙ ЗА ДОСТАВКУ 50\50. Т.К. МНОГО КИДАЛОВ! ПЕРВЫЙ РАЗ ВАМ ПРИХОДИТ КАРТА С МАЛЫМ НАМИНАЛОМ ПРИМЕРНО 100$. ПОСЛЕ ВЫ МОЖЕТЕ БРАТЬ ПОД ОБНАЛ КАРТЫ С БОЛЬШИМ НАМИНАЛ. ОПЛАТА ПРОИЗВОДИТЬСЯ ЧЕРЕЗ ВЕБМАНИ! ТАК ЖЕ ЕСТЬ ВОЗМОЖНОСТЬ РАБОТАТЬ ЧЕРЕЗ ЕГО ГАРАНТ. В ДАННЫЙ МОМЕНТ ПРОВОДИТЬСЯ НАБОР ДРОПОВ НА ПОСТОЯННУЮ РАБОТУ!!! ДЛЯ ВСЕХ ЗАИНТЕРЕСОВАННЫХ ПЕРВАЯ СВЯЗЬ МЫЛО: [цензура]

Ваша оценка: Нет Средняя оценка: 2.3 (3 votes)
senorpomodor аватар

Caps Lock сначала почини, хацкер. ;)

Ваша оценка: Нет
amlaml аватар

"Т.К. МНОГО КИДАЛОВ!"

Да, да, сколько мошенников кругом развелось…!

;-))))

Ваша оценка: Нет
omg аватар

и букварь пусть почитает :)

БРАТЬ ПОД ОБНАЛ

Даже боюсь предположить что это...

Ваша оценка: Нет
amlaml аватар

«МАЛЫЙ…С БОЛЬШИМ НАМИНАЛ»

— даже предполагать не будем — кто такие Малый и Большой, или что они там за малое или большое наминали…

Это Вы, батенька, не на тот сайт материальчик отправили!
У нас с ориентацией порядок (решено голосованием в одном из предыдущих опросов;-))))

Ваша оценка: Нет

Ха, ха! "Кидатель" сам боится "кидалов", текст фееричен.

Ваша оценка: Нет

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Яндекс.Метрика