Все выпуски  

Серверы, сетевое оборудование, тесты, характеристики, советы Хакеры научились расшифровывать PIN-коды




Сумма Технологий - Серверные Системы

информационно-аналитический электронный журнал
www.anobis.ru

Вторник, 21 апреля 2009 года (1921 год – провозглашено создание Армянской ССР)

Хакеры научились расшифровывать PIN-коды

Специалисты продолжают удивляться, как хакеры умудряются начать практическое использование методов, которые ещё год назад признавались только теоретически возможными, да и то в узкой академической среде. Теперь они научились снимать PIN-коды с наших карточек, не проникая непосредственно в банкомат, которым мы пользуемся. Для этого достаточно найти слабый узел в сети, по которой идут пакеты от банкомата к банку.

Подозрения, что злоумышленникам стала доступна техника расшифровки PIN-кодов, которые передаются в зашифрованном виде, были и раньше, но после публикации отчёта 2009 Data Breach Investigations от компании Verizon они теперь впервые официально подтверждены.

Оказалось, что зашифрованные пакеты, пока не попадут в банк назначения, на своём пути проходят через множество аппаратно-шифровальных модулей (HSM, на фото — HSM с PCI-интерфейсом) от других банков. Из-за того, что эти HSM имеют разные настройки и режим работы, пакеты с PIN-кодами приходится на каждом узле расшифровывать и заново зашифровывать с новым открытым ключом, который действует в паре с закрытым ключом этого конкретного HSM, доступным через API. Так вот, теперь хакеры научились узнавать закрытый ключ HSM, если этот узел неправильно сконфигурирован. Как только хакерам удаётся расшифровать один PIN-код, они легко могут расшифровать весь массив PIN-кодов, которые проходят через этот HSM.

О практическом применении этой методики специалисты узнали только постфактум, когда несколько месяцев назад начали расследовать прокатившуюся по всему миру в 2008-2009 годах волну фродовых снятий денег (до этого они заметили интерес к теме на русских хакерских форумах, но не могли понять, с чем это связано).

На диаграмме показана статистика по количеству скомпрометированных банковских счетов, в том числе карт-счетов (источник — Verizon). Как видим, это количество уже вдвое превышает число жителей, например, России. На самом деле скомпрометировано гораздо больше карточек, так что они уже сейчас составляют заметный процент в общем количестве всех банковских карточек, имеющихся в обращении.

А ведь зная пин-код, можно снять деньги не только с карточки, но напрямую с банковского счёта пользователя, причём доказать мошенничество и вернуть деньги потом будет предельно сложно.

Автор: alizar

Подробнее и другие статьи тут >>>


Последние публикации в разделе «Новости и обзоры»:

  • «HP выпустит приложение для доступа к серверам MediaSmart с iPhone»
    Домашние медиа-серверы HP MediaSmart, удостоившиеся награды Best of Show на январской выставке Macworld Conference & Expo, получат поддержку iPhone/iPod touch...
  • «Apple выпустила Server Admin Tools 10.5.6»
    Apple выпустила новую версию пакета Server Admin Tools — набора инструментов, документациии и утилит, предназначенного для администрирования серверов, работающих под управлением операционной системы Mac OS X Server, с удаленных клиентских компьютеров Mac...
  • «Intel снизила цены на десять процессоров и выпустила два новых четырехъядерника»
    Каталог микропроцессоров Intel подвергся некоторой коррекции — цены десяти моделей снизились, и в списке добавилось два изделия в исполнении LGA775...
  • «Rising Sun и Sun окажутся в одних и тех же руках»
    Не IBM, а Oracle, крупнейший в мире поставщик корпоративного программного обеспечения, приобретет компанию Sun Microsystems. О подписании окончательного договора о сделке стороны сообщили вчера официальными пресс-релизами. Каждая акция Sun оценена в 9,50 доллара, что соответствует сумме сделки примерно 7,4 млрд. долларов...
  • «Sun дает старт инициативе Оpen Network Systems»
    Корпорация Sun Microsystems дала старт инициативе Оpen Network Systems и одновременно анонсировала новые серверы, интегрированные открытые системы хранения данных и высокопроизводительные средства сетевых коммуникаций. Благодаря этим решениям HPC-системы получат дополнительную масштабируемость, простоту эксплуатации и экономичность, а широкий круг заказчиков сможет использовать преимущества высокопроизводительных технологий Sun...

Новинки для дома и дачи - Экогранд - магазин климатической, садовой и другой техники для дома. Оперативная доставка в любое место страны!

  • «Бензогенераторы HITACHI»
    Бензогенераторы HITACHI (Хитачи) для домашнего и профессионального использования. Бензиновые генераторы HITACHI оснащены эргономичной лицевой панелью, надежным и экономичным двигателем Mitsubishi OHV, бесщёточным генератором, большим топливным баком с индикатором количества топлива. Бензиновые генераторы имеют встроенный датчик масла, устройство защитного отключения и вольтметр. Электростанции HITACHI отличаются экономичным расходом топлива и масла. Имеют компактный дизайн и высокую выходную мощность...

Подробнее тут >>>


Обзор полезного программного обеспечения с возможностью скачать:

  • UserGate Proxy & Firewall, 5.1
    UserGate Proxy & Firewall — полнофункциональное решение, позволяющее организовать работу пользователей в сети Интернет. Прокси-сервер решает задачи, которые на сегодняшний день актуальны для большинства компаний — контроль доступа в сеть Интернет, обеспечение информационной безопасности и снижение нагрузки на сеть...
  • LanAgent Standard, Обновление 2.6
    LanAgent Standard — программа для наблюдения за компьютерами служащих в локальной сети. Осуществляет мониторинг активности на любом компьютере, подключенном к сети вашей организации. Программа позволит выявить деятельность, не имеющую отношения к работе, покажет, насколько рационально ваши сотрудники используют рабочее время...
  • LanAgent Standard, 2.6
    LanAgent Standard — программа для наблюдения за компьютерами служащих в локальной сети. Осуществляет мониторинг активности на любом компьютере, подключенном к сети вашей организации. Программа позволит выявить деятельность, не имеющую отношения к работе, покажет, насколько рационально ваши сотрудники используют рабочее время...
  • ChildWebGuardian, 4.1.1
    ChildWebGuardian — программа фильтр, обеспечивающая безопасность детей в Интернете. Проверяет содержимое каждой веб-страницы, которую просматривает ребенок через Internet Explorer. И если программа обнаруживает какое-либо непристойное содержимое, то незамедлительно блокирует просмотр этой страницы...
  • Pidgin, 2.5.2 for Linux
    Pidgin (ранее GAIM) - интернет-пейджер для операционных систем Linux, BSD, MacOS X и Windows, который способен работать по следующим протоколам: AIM, ICQ (Oscar protocol), MSN Messenger, Yahoo!, IRC, Jabber, Gadu-Gadu, SILC, GroupWise Messenger и Zephyr...

Новые темы форума для обсуждения

Серверы
  Форум Темы Ответы Обновления
Серверы и серверное оборудование
Создание самой удобной конфигурации. Любой желающий может помочь тому, кто еще только начинает работать с серверами
1 0 Среда, 23.01.2008, 15:33
Тема: Помощь владельцам выделенных...
Автор: stss

О компьютерах и серверах
  Форум Темы Ответы Обновления
WINDOWS 98, 2000, ХP, 2003, Vista и даже 95....
Винда, от 9x до 2003 и XP, Vista... Администрирование, программирование и т.п.
7 49 Понедельник, 14.07.2008, 15:39
Тема: Подключение сети предприятия...
Автор: AlVist

Вопросы обо всем
  Форум Темы Ответы Обновления
Околокомпьютерный флейм
Общение о компьютерах, серверах, других железках, если вдруг не нашли ответов и просто о компьютерах в нашей жизни. Можете рекламировать свои творения тут, в других разделах реклама будет удаляться...
1 0 Пятница, 11.07.2008, 01:03
Тема: Помогите Мне!!!!
Автор: Петруха
Анекдоты
Анекдоты и веселые истории на компьютерную и другие тематики
1 54 Четверг, 10.04.2008, 13:55
Тема: Анекдоты
Автор: stss

Последние публикации из рубрики «Полезные советы по работе с компьютером»:

Интернет - Браузеры

Чтобы узнать IP-адрес какого-то сервера, можно использовать команду PING в режиме командной строки. Но иногда бывает нужно знать собственный IP. Например, если вы хотите пообщаться с помощью Netmeeting — там нужно ввести IP компьютера, с которым надо установить сеанс связи. Или хотите проверить свою анонимность при работе через proxy. В таком случае можно воспользоваться стандартной программой IPCONFIG, работающей в режиме командной строки. Или можно сходить по следующему адресу: http://www.all-nettools.com/pr.php Также ваш IP показывают многие программы дозвона до провайдера, например, EType Dialer. Наконец, если вы пользуетесь обозревателем MyIE, ваш IP всегда виден в строке состояния справа.

Игорь Калинин

Другие публикации и советы тут >>>


Отдохни (анекдоты, забавные истории):

Из ресторана выходит пьяный джентельмен и видит у входа человека в ливрее:
- Срочно такси!
- Я не швейцар, я адмирал!
- Тогда крейсер!

*****

Разговор двух милиционеров:
- У меня столько денег, что я могу купить весь город!
- Так я тебе его и продал!

*****

- Маня, почему у тебя чёрная юбка и красная блузка?
- Я жена инквизитора.

Другие анекдоты тут >>>

Внимание! Если хотите, чтобы мы посвятили рассылку Вам или вашему сайту, то пишите на почту: altvix@mail.ru


Вы можете добавить свою новость, статью или программу по адресу (необходимо зарегистрироваться): http://www.anobis.ru
По вопросам размещения Ваших статей и информации в наших рассылках - пишите нам: altvix@mail.ru

Давайте поможем строящемуся Храму - приюту для детей! Информация здесь >>>
Рассылки Subscribe.Ru
Освещение для интерьеров и парков
Техника для создания любимой погоды в доме, от кондиционера до тепловой пушки
Автономные электростанции для загородного дома и все, что можно к ним подключить
Техника в помощь садоводу и фермеру
Все о насосах для любых водоемов и водонагревателях
Моечная и уборочная техника для быта и производства
Рукопашный бой для девушек -- выживание, психология!
Серверы, сетевое оборудование, тесты, характеристики, советы
Милосердие. Чем ты можешь помочь ближнему.
Православные знакомства
Агробизнес и советы садоводам
Здоровый образ жизни
Фотосъемка природы и людей на природе и в интерьере
Рецепты кухни народов СССР
Скидки, подарки, призы...
Секреты рекламы и создания интернет-магазинов
1С и электронная коммерция

В избранное