Устройства для кражи кредиток стали незаметными

Реєстрація
29.03.08
Місто
Алушта
Телефон
Xiaomi Note 4X & Yoga Tablet
В последнее время кардеры начали брать на вооружение новую разновидность скимминга — шимминг. В соответствии с названием (shim — тонкая прокладка), вместо традиционных громоздких накладок на щель приёмника пластиковых карт банкоматов (скиммеров), в шимминге используется очень тонкая, гибкая плата, внедряющаяся через эту щель внутрь банкомата, сообщает специалист Cisco Systems Джейми Хири (Jamey Heary) в своём блоге Cisco Security Expert.

«Шим» подсаживается при помощи специальной карты-носителя: её просовывают в щель банкомата, где тонкий «шим» подсоединяется к контактам, считывающим данные с карт, после чего карта-носитель удаляется. Дальше всё работает, как и при традиционном скимминге — т.е. со вставляющихся в банкомат пластиковых карт тихонько считываются все важные данные, которые затем используются злоумышленниками для производства карт-дубликатов и снятия с их помощью денег. Единственное, но крайне важное отличие от скимминга состоит в отсутствии каких-либо внешних признаков того, что в банкомате сидит «жучок».



Исходя из спецификаций, регулирующих размеры щели кард-ридера, толщина «шима» не должна превышать 0,1 мм, поскольку иначе он будет мешать пластиковым картам. Это примерно вдвое тоньше человеческого волоса. Кроме того, «шим» должен обладать определённой гибкостью, иначе его невозможно будет внедрить в банкомат. Конечно, это ещё не нанотехнологии, однако всё равно производство такой платы — задача нетривиальная.

Однако по крайней мере у одной группировки кардеров уже имеются технические средства для массового производства «шимов». По данным Хири, такое производство уже налажено, и «шимы» широко используются «в определённых частях Европы».

Эксперт Cisco называет одну из главных причин того, что скимминг (и, соответственно, шимминг) работает: в большинстве случаев данные, которыми обмениваются пластиковые карты и банкоматы, идут в открытом, нешифрованном виде. Тем не менее многие устройства для ввода PIN-кода поддерживают считывание этого кода в зашифрованном виде (при помощи публичного ключа). Хири считает, что использование этой возможности может стать преградой для злоумышленников.

Отметим, впрочем, что кардеры всё равно чаще всего получают PIN-коды в открытом виде — при помощи либо скрытых видеокамер, нацеленных на клавиатуру банкомата, либо фальшивых клавиатур-накладок. Но в любом случае, проблема шимминга должна как-то решаться на стороне производителей банкоматов. Даже если пользователи хорошо изучили все меры противодействия скиммингу, от них нет никакой пользы при шимминг-атаках.

©
 

EricX

Morpheus
Реєстрація
26.10.07
Місто
Івано-Франківськ
ИМХО решение использовать только чиповые карточки, причём использовать чип на карте только для аутентификации по методу RAND/SRES (примерно как в мобильных телефонах) тогда даже если шиммер перехватит RAND/SRES, без Ki они ему ничего не дадут.
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
что мешает щель для карты сделать МАКСИМАЛЬНО узкой?
 

Grey_Wizard

Склонен к кручению гаек..
Реєстрація
26.10.07
Місто
Одесса, Киев
Телефон
OnePlus 3T
Реєстрація
12.07.09
Місто
Бровары
ИМХО решение использовать только чиповые карточки, причём использовать чип на карте только для аутентификации по методу RAND/SRES (примерно как в мобильных телефонах) тогда даже если шиммер перехватит RAND/SRES, без Ki они ему ничего не дадут.
Проблема в том, что банки с >10 млн карточных клиентов скорее удавятся, чем потратят 2 дополнительных гривни на каждую карточку с чипом.

Способ решения вопроса только один - больно бить по голове законодательно-карательными мерами.
 

GavR

Заблокирован
Реєстрація
28.04.10
Місто
Донецкая обл., г. Торез
Надо делать банкомат по отпечатку пальца или сканирование глаза, а можно все вместе, тогда уж точно никто ничего несопрет. :) Та и удобней будет, всегда при себе все, ниче непотреряешь, в любой момент в маркете расплатишься. Во фантазия играет. :D
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
Наличные лавэ - всегда руль! Банкоматы - фтопку!
дадада! даешь оплату за услуги наличными деньгами, и чтобы пересылались укрпочтой в конверте по рупь-пийсят!! :)
 

Neo

Заблокирован
Реєстрація
19.09.09
Місто
Донецк
Мою кредитку красть бесполезно. У нее кредитный лимит 0 :)
 

GSM

Местный нищеброд
Реєстрація
04.06.09
Місто
Киев
дадада! даешь оплату за услуги наличными деньгами, и чтобы пересылались укрпочтой в конверте по рупь-пийсят!! :)
Существуют платежные системы WebMoney, Liqpay и тд, что б оплачивать услуги и не пересылать деньги. Ты вообще когда-нибудь в инете что-то пытался покупать по банковской карте? Быстрее за наличные купишь, чем в интернете по карте. Когда-то хотел купить код Киевстара на 30 гривен в каком-то инет магазине. Нужен был именно код для восстановления номера. Прямое пополнение не подходило, а во всех платежных системах только прямое пополнение. Ввел все данные карты, а вместо кода получил на мыло письмо с просьбой выслать скан карты с которой я вводил данные и скан своего паспорта. Я не идиот, что б какому-то галимому инет магазину скан своего паспорта высылать! Хрен их знает, как они его используют? Зато 30 гривен с карты списали. Плюнул, вышел на улицу и купил ваучер за 31 гривну наминалом 30 гривен. Потом пришлось долго переписку вести, что б вернули 30 гривен, но опыт дороже. Больше на те же грабли не наступлю.

Добавлено через 48 секунд
GSM, не согласен. Лучше гопам карту отдать и заблокировать, чем наличман.
Ты их видел когда-нибудь этих гопов? Они тебя обидели и пытались что-то у тебя отнять? Почему я никогда не видел ваших гопов?
 
Останнє редагування:

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
GSM, уважаемый, люди еще между прочим зарплату в банкоматах снимают, и по принудиловке, а не по собственной воле (я не о себе говорю - сам наличными получаю).
да, я в инете "покупал по банковской карте": заходил в приват-24 и покупал, покупал..

P.S. не видел гопов - походи вечерами по улице.
наличности побольше возьми, и телефонов подороже :'D
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Ты их видел когда-нибудь этих гопов? Они тебя обидели и пытались что-то у тебя отнять? Почему я никогда не видел ваших гопов?

Я бы не зарекался.. Беспечность - херовая штука.

Добавлено через 1 минуту
Ты вообще когда-нибудь в инете что-то пытался покупать по банковской карте?

Постоянно покупаю

Быстрее за наличные купишь

Ага, ща, в Штаты смотаюсь и куплю :D
 
Останнє редагування:
Реєстрація
06.12.10
Місто
киев
Телефон
SIEMENS M65/NOKIA 3250/MOTOROLA /SonyEricsson K810/Nokia N82/Nokia 5230 2sim
Надо делать банкомат по отпечатку пальца или сканирование глаза, а можно все вместе, тогда уж точно никто ничего несопрет. :) :D
Палец тоже не выход.и здесь много дыр (для пальца)
.помните, в разрушителях мифов? :
на CD-R был отпечаток пальца,они посыпали порошком, ... ,сфоткали,улучшили в "фотошопе" ,обратили в негатив, перенесли рисунок на медную пластину,вытравили кислотой как плату,на медную пластину налили резины(латекс ,каучук...непомню) , отодрали пленку - кожа готова ,надели на Палец , вскрыли пОтом :) , поставили на сканер отпечатков в замке,(воспроизвели запись голоса хозяина) , замОк открылся. как в фильмах :) . их цель была- сэмитировать теплый ,пульсирующий ,потный палец хозяина(там продвинутый сканер отпечатков).
 
Зверху