Ученые описали способ взлома кредитных карт за 6 секунд

5 декабря 2016
26 291 1

Хакерам может понадобиться до шести секунд для того, чтобы подобрать номер, дату истечения срока действия и код безопасности кредитной карты Visa, подсчитали ученые из Университета Ньюкасла. 

Ученые описали способ обойти защиту Visa с помощью «распределенного перебора». По их словам, Visa не реагирует на многочисленные попытки хакеров ввести данные карточки одновременно в нескольких онлайн-магазинах. В итоге, получение всей информации о карточке у хакеров может занять шесть секунд.

Исследователи использовали две уязвимости, которые по отдельности не представляют серьезной опасности, объясняет ведущий автор исследования Мохаммед Али.

Помимо того, что платежная система не реагирует на несколько неудачных попыток ввода данных, на разных сайтах для совершения покупки требуется ввести разные данные. В итоге хакеры собирают информацию о карте за шесть секунд, отправляя сразу сотни запросов. «Подобрать все данные пугающе легко, если есть ноутбук и подключение к интернету», — пишут исследователи. 

С помощью одного угаданного поля, хакеры по цепочке подбирают следующее. Так, первые шесть цифр номера карты указывают на банк и тип карты, объясняет Али. Дата истечения срока обычно составляет 60 месяцев, а на перебор всех комбинаций защитного трехзначного кода требуется 999 попыток, заключает исследователь.

Представители Visa заявили, что исследователи не учли многоуровневую систему защиты карт. 

Купить подписку
Комментарии (0)

Комментирование доступно только подписчикам.
Оформить подписку
Другие новости
Читайте и смотрите новости Дождя там, где вам удобно
Нажав кнопку «Получать рассылку», я соглашаюсь получать электронные письма от телеканала Дождь и соглашаюсь с тем, что письма могут содержать информацию рекламного характера