![]() Why GSM-Based ATM Skimmers Rule — Krebs on Security krebsonsecurity.comVolodymyr Styran, Igor Mordiuk like this You, Volodymyr Styran, Igor Mordiuk like this 21 comments • Jump to most recent comments
Volodymyr Styran •
Классный дядька.
26 days ago
Igor Mordiuk •
Прошу пролить свет для личного понимания на след вопрос:
25 days ago
Dmytro Ponomarov •
как правило, скимминговые устройства
устанавливаются из двух частей: накладка на картоприёмник и накладка на
клавиатуру. т.е. первый считывает информацию с магнитной полосы, второй -
PIN. этого достаточно для изготовленияф белого пластика. собственно
говоря, на видео в статье такие и продемонстрированы.
25 days ago
Igor Mordiuk •
Спасибо, Дмитрий. Все четко разложили по полочкам.
25 days ago
Volodymyr Styran • Это, несомненно, хорошо. Но скиммеры, насколько мне известно, ориентированы на сбор информации о карточках для их дальнейшей подделки. Так что CVV хорош для Интернет-платежей, а против скиммеров желательно использовать чипованные карты. 25 days ago
Dmytro Ponomarov • это так. плюс многие если и не используют для авторизации транзакций, то хотя бы для верификации карты (тот же пейпал). с другой стороны найти точку, которая не требует CVV не составит большого труда. чего только стоят отели - почти все из них не требуют ввода CVV 25 days ago
Vitaliy Sydorovych • 2 Igor: Считування магнітної полоси карти дозволяє виготовити дублікат карти та використати його у торгівельній мережі або (знаючи ПІН код - який як правило паралельно зчитується мікро-камерою) у банкоматах. 25 days ago
Dmytro Ponomarov •
кстати, что касается чипованых карт. я, к
сожалению, не имею большого опыта работы с ними, но, насколько я
понимаю, то простого EMV compliance-a может быть недостаточно. причина
этого - большое количество параметров протокола, которые могут быть
изменены на уровне процессинга в рамках всё того же EMV compliance-a и
которые могут существенно повлиять на его безопасность. 25 days ago
Igor Mordiuk • тогда возникает след вопрос: опустив дискусии приходим к тому, что считывать инф. с чипа так-же возможно, как и с магнитной полосы. Что нам предлогает (конечно кроме возможности заработать платежным системам деньги на этом внедрении) использование EMV по сравнению с магниткой? Может быть отечественные банки правы в том, что не спешат массово вводить подмену магнитным картам? 25 days ago
Dmytro Ponomarov •
основное отличие EMV - не только владелец, но и
карта аутентифицируется. это в теории как раз и даёт защиту от
подделаных карт. с т.з. безопасности, отечественные банки не правы,
конечное, поскольку EMV это всё же шаг вперёд. другое дело что внедрять
его нужно правильно и хорошо понимая какая параметризация нужна. 25 days ago
Vladimir Gninyuk •
Я прошу прощения, но мне кажется, допущена маленькая неточность в рассуждениях:
24 days ago
Vitaliy Sydorovych • Vladimir, згоден на рахунок банкоматів, проте з таким же успіхом скімери можна ставити на платіжні термінали. Не кажучи вже про те, що термінал, на відміну від банкомата, можна повністю підмінити. 24 days ago
Vladimir Gninyuk •
я цього не заперечую :-)
24 days ago
Dmytro Ponomarov •
нну тут такой момент что далеко не все мерчанты
умеют работать с транзакциями авторизоваными с помощью CVV. даже такие
гиганты как пейпал (как я говорил ранее, CVV используется для начальной
верификации карты). да, есть ещё 3d secure, но он, мягко говоря, не
очень распространён и тоже стоит денег. более того, насколько я знаю, он
ничего радикального не добавляет к безопасности платежей и, в основном,
используется как инструмен выигрывания chargeback-ов.
24 days ago
Vladimir Gninyuk • Более 90% американских продавцов (включая Амазон и Гугл) CVV не обрабатывает и не думаю, что "не умеют", думаю, что "не хотят". Но деньги на них отправить можно, процедуру я описал 24 days ago
Dmytro Ponomarov • ну тогда стоит отметить что не все банки будут (в силу технических ограничений или отсутствия необхоимых ресурсов) временно разблокировать транзакции без CVV по карте. 24 days ago
Kostiantyn Korsun • недавно на конференции в Москве представитель Master Card заявил, что полная миграция на EMV-карты и CNP-операции/3D Secure произойдет в течении ближайших 10-15 лет, так что хотим мы или не хотим - а придется тащиться вслед за прогрессом. Он же озвучил цифры: в 2009 г. в мире было 32 млн. терминалов, а в 2014 ожидается 45 млн., т.е. скоро терминалы будут находиться на кухне домохозяйки 21 days ago
Dmytro Ponomarov •
немного не по теме, но это, мне кажется, всё же наиболее подходящее место для вопроса.
19 days ago
Vitaliy Sydorovych • Власне кажучи, номер карти, exp date та owner - це все, що як правило міститься на магнітній стрічці карти. Тобто знаючи цю інформацію можливо зробити дублікат карти та використати у торгівельній мережі. 19 days ago
Alexey Kornilov •
И операции в торговой сети очень сложно оспаривать.
19 days ago
Alexey Kornilov • если расчеты в интернете часты и критичны, ищите 3дсекуре. |