Форум

Хакеры начали продажи устройства для клонирования кредитных карт

от 21.03.2017 13:27

  • 1
Цитата
CNews:
Группа хакеров CC Buddies начала открытую продажу вредоносного устройства
для бесконтактного считывания и клонирования кредитных карт, оборудованных
RFID-чипами. Новое устройство способно копировать 21 кредитную карту в секунду.


Читать материал полностью »

Сообщение создано автоматически
 
Развод чистой воды, очередная страшилка. Носите в одном кошельке две карты с чипом и никакой сканер их не считает. Про этот факт продавцы сканера скромно умалчивают.
Изменено: V.Bukina- 21.03.2017 14:16 (Отмодерировано.)
 
Цитата
Egor (eborisov1979) пишет:
Развод чистой воды, очередная страшилка. Носите в одном кошельке две карты с чипом и никакой сканер их не считает. Про этот факт продавцы сканера скромно умалчивают.

Вроде бы там есть collision avoidance, разве нет?
 
Странно это, не очень верится, что закрытую информацию так просто считать. И все же. Чтобы народ был спокоен, банки должны выдавать бесконтактные карты в комплекте с credit card protector. Можно купить на aliexpress, бумага с металлизацией около доллара за конвертик, пластик ещё дешевле. Пользуюсь, работает.
 
Устройство прям только кредитные карты клонировать умеет? На дебетовые не заточено? Тип карты по BIN определяет или у хозяина спрашивает? smile:)
текст выше является моим личным оценочным суждением :-p
 
Цитата
tk2014 пишет:
Чтобы народ был спокоен, банки должны выдавать бесконтактные карты в комплекте с credit card protector.

Так тогда вообще не выдавать бесконтакт! А чтоб полосу не скимили и без полосы! А что бы номер, дату и CVN не украли то и без них! smile:-) Кому такая карта нужна? smile:o
Беспровод делали отнюдь не дураки. Максимум что там копируется это информация, нанесенная на лицо карты. Остальное без ключей даже не читается, а если и прочитается, то там диалог.
 
tuks, вы не поверите, но у меня была именно такая карта - чип only, без магнитной полосы, пэйпаса, CVV и даже без имени. Сберкарт называлась. smile:D
Эх, славное было времечко! И вода тогда была мокрее, и женщины моложе...
Я другой такой страны не знаю, где так...
Как подобрать карту для покупок в определённом магазине или по MCC
 
Цитата
Константин (jFinder) пишет:
Устройство прям только кредитные карты клонировать умеет? На дебетовые не заточено? Тип карты по BIN определяет или у хозяина спрашивает? smile:)
Карты клонируются кредитные, а клоны как-то получаются дебетовыми. Магия! smile:)
 
Цитата
tuks пишет:
Так тогда вообще не выдавать бесконтакт!
Кому такая карта нужна?
Остальное без ключей даже не читается, а если и прочитается, то там диалог.

Бесконтактные карты удобные, до 1000 рублей большинство ридеров не запрашивает пин-код, оплата занимает пару секунд.
И мне тоже странно, что речь о клонировании. Часть информации вообще закрыта, а стандартный API требует пин по существенным данным. Если бы хакнули интерфейс и научились получать ключи из чипа, был бы хай очень большой. Тогда и любой электронный паспорт клонировать можно было бы. Или подделать. Скорее речь о компактных терминалах и краже небольших сумм. Испорченный телефон.
 
Интересно, а зачем банки.ру постят "новости" более чем полугодовой давности? Да и не новость это, а страшилка - разводилка...
 
Цитата
tk (tk2014) пишет:
Бесконтактные карты удобные, до 1000 рублей большинство ридеров не запрашивает пин-код, оплата занимает пару секунд.

А предусмотрена ли защита от последовательного снятия сумм, меньших 1000 руб. без ввода кода в каждом случае, с одной карты? По-моему, такой нет, и с клона можно опустошить карточный счёт довольно быстро. Да, жертва получит массу SMS, но успеет ли заблокировать карту и отклонить все трансакции, ещё вопрос.
 
Цитата
slavic пишет:
А предусмотрена ли защита от последовательного снятия сумм, меньших 1000 руб. без ввода кода в каждом случае, с одной карты? По-моему, такой нет, и с клона можно опустошить карточный счёт довольно быстро.

Деньги переводятся не со счёта в банке в терминал, а из одного банка в другой. Оба банка должны среагировать на серийность. Даже если получателем выступает криминальный банк (банки), отправитель должен заметить. Тем более, что деньги сначала только резервируются, нужно подтверждение. Единственная возможность, какую я вижу, это незаметное воровство небольших сумм в течение длительного периода.
 
Если явно преступная деятельность этих хакеров до сих пор не пресечена, то, как думаете, под чьей крышей и на кого они работают?
 
Цитата
slavic пишет:
Да, жертва получит массу SMS, но успеет ли заблокировать карту и отклонить все трансакции, ещё вопрос.

Выдача наличных без ПИНа невозможна, больше того подавляющее большинство разумных банков настраивает в банкомате онлайн ПИН, как собственно и рекомендуется платежными системами. Платежи в торгово-сервисных предприятиях отбиваются по заявлению клиента о неполучении товара/услуги. Да, некоторое время придется подождать, но не бросайте карту где попало, клон чипа (не важно как он привязан, контактно или бесконтактно) на сегодняшний день фантастика.
Изменено: tuks- 22.03.2017 07:46
 
Цитата
plover пишет:
вы не поверите

Почему же? Верю! Золотая корона, еще жива. smile;)
 
Цитата
#рубльнаш пишет:
Вроде бы там есть collision avoidance, разве нет?

Наверняка используется какой то антиколлизионный протокол, только что с того? Это же глубокий анализ меток, длительное время считывания, кому надо с этим заморачиваться? Причем, чем больше меток в зоне считывания тем сложнее будут алгоритмы. А если карты три-четыре-пять? А к ним еще и транспортная карта да еще какой нибудь пропуск? Вобщем не заморачивайтесь, вероятность скана очень низкая. В смысле все это можно делать в лабораторных условиях. при наличии нормальной аппаратуры, в том числе и вычислительной.
Изменено: eborisov1979- 22.03.2017 08:19
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть