Можно ли взломать новые кредитные карты с чипом без проводов? Уловка с радио.

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
552
Points
83
С некоторыми картами возникают большие проблемы, но кража радиочастотных идентификаторов не является проблемой с новыми чип-картами.

EMV-chip1.jpg

Кредитная карта с новым чипом EMV.

Предполагается, что новые кредитные карты с чипом, которые банки отправляют своим клиентам, должны усложнить ворам возможность кражи информации об учетных записях потребителей, когда они используют свой пластик в проходах к кассе.
И теперь вы видите волну рекламы - на телевидении, радио, в Интернете - о преступниках, использующих брешь в кредитных картах, дыру в безопасности, которая позволяет им удаленно украсть личную идентификационную информацию во время случайной прогулки, воспользовавшись возможностью ускользнуть от радио. волны - пока карта остается в кошельке или кошельке.
Что ж, отдыхай спокойно - по крайней мере, немного легче.
Есть большие проблемы с некоторыми картами, но кража радиочастотного идентификатора не является проблемой с новыми картами EMV.
Вместо этого продавцы-маркетологи пользуются путаницей, которая часто сопровождает внедрение новой технологии кредитных карт.

Радиоволны вызов
Правда? Компьютерные микросхемы в картах EMV вообще не посылают радиочастотные сигналы.
Компании, продающие рукава для блокировки беспроводной связи, на самом деле продают продукты, которые защитят потребителей от совершенно другой технологии.
Несколько лет назад компании, выпускающие кредитные карты, продвигали кредитные карты, которые позволяли пользователям совершать беспроводные платежи.
Вы просто махнете своей картой в считывающее устройство, чтобы совершить покупку.
Эти карты, которые все еще выпускаются некоторыми поставщиками, полагаются на идентификацию радиочастоты, более известную под аббревиатурой RFID.
Карты отправляют сигнал RFID, который позволяет совершать бесконтактные транзакции.
Однако в ранних версиях этой технологии были большие пробелы в безопасности.
Воры, вооруженные сканирующими устройствами, действительно могли прочитать информацию о вашей карте, перехватив ее сигнал RFID, и украсть вашу информацию, пока они были рядом с вами.
Воры могут украсть информацию, даже если ваша RFID-карта была спрятана в ваш бумажник, кошелек или карман.
С тех пор технология, лежащая в основе этих карт, улучшилась, сделав их более безопасными.
Но что более важно, бесконтактные платежи по кредитным картам так и не получили широкого распространения - даже несмотря на то, что ловкие маркетологи разработали специальные рукава и футляры RFIF для защиты потребителей.
На самом деле, по оценкам Совета Федеральной резервной системы, в 2019 году в США было всего 700 миллионов транзакций по бесконтактным платежам по картам - это последний год, когда ФРС ведет такую статистику.
Это крошечная доля от миллиардов транзакций, проведенных с помощью карт без RFID.
По данным Smart Card Alliance, бесконтактные чип-карты - разновидность «смарт-карт» - впервые были выпущены в США в 2004 году.
Но Smart Card Alliance утверждает, что большинство потребителей игнорируют бесконтактные кредитные карты.
Причин много, но они включают тот факт, что у большинства розничных продавцов нет терминалов, которые принимают такие платежи, и что считывание - или ныряние - ныряние - кредитная карта занимает не намного больше времени, чем размахивание картой. читатель.
Однако технология, связанная с картами EMV, отличается. Проще говоря, компьютерный чип в вашей карте EMV не передает сигнал RFID.
Это потому, что эти карты не предлагают бесконтактные транзакции. Вы не можете закрыть транзакцию с помощью карты EMV, если не погрузите ее в устройство для чтения карт.
Если вы хотите определить, разрешает ли какая-либо из ваших кредитных карт бесконтактные транзакции и действительно ли излучает сигналы RFID, проверьте наличие символа на ее обратной стороне, который выглядит как радиоволны.
Это правда, что некоторые банки, предлагающие карты EMV, также оснащают эти карты бесконтактной технологией.
Но карты EMV и карты, излучающие RFID, - это не одно и то же, и подавляющее большинство карт EMV и кредитных карт в целом не излучают сигналы RFID.

Что делать, если у вас есть RFID-карта?
Если у вас в кошельке есть RFID-карты, вы можете защитить себя, купив RFID-блокирующий рукав или специальные кошельки или кошельки, которые предназначены для блокировки сигнала от считывающих устройств.
Но даже это может быть пустой тратой денег. Исследования показывают, что риск того, что вашу информацию украдет вор, вооруженный сканером, невелик.
В этих отчетах говорится, что большинство преступников не приобрели сканеры, необходимые для взлома.
И воры должны быть очень близко к вам, чтобы перехватить ваш RFID-сигнал.
Потребители не должны беспокоиться о покупке кошельков или кошельков с блокировкой карт, даже если они используют кредитные карты с поддержкой RFID.
Согласно рассказу Уилла Оремуса, ведущего технологического писателя Slate, реальные случаи, когда преступники использовали специальные сканеры для совершения так называемого сканирования RFID, крайне редки.
Опять же, все сводится к удобству. Преступникам проще использовать другие средства для кражи информации о вашей кредитной карте.
Оремус указывает на скиммеры, которые воры могут установить на банкоматы или торговые точки.
Эти скиммеры позволяют преступникам быстро украсть больше информации с большего количества карт.
По словам Оремуса, воры, достаточно изощренные, чтобы овладеть RFID-сканированием, с большей вероятностью будут использовать свои таланты для проведения более эффективных мошеннических операций.
По словам Оремуса, провайдеры кредитных карт теперь лучше защищают потребителей, использующих RFID-карты для бесконтактных транзакций.
Согласно истории, современные бесконтактные карты теперь отправляют одноразовый код для каждой транзакции, инициированной потребителями.
Это означает, что преступник может просмотреть информацию, чтобы совершить одну мошенническую покупку.
Но на этом все и будет: вор должен будет перехватить новый код в следующий раз, когда этот потребитель совершит транзакцию, сказал Оремус.
Также важно отметить, что даже если преступник перехватил RFID-сигнал вашей карты для совершения одной мошеннической покупки, вы не понесете финансовой ответственности за это мошенничество.
Большинство поставщиков кредитных карт удаляют мошенническую транзакцию из вашего счета.
Вместо этого преступники предпочитают преследовать более легкие цели, когда дело доходит до мошенничества с кредитными картами. И здесь на помощь приходят покупки в Интернете.

Законные опасения по поводу безопасности
Новые карты EMV - это аббревиатура от Europay, MasterCard и Visa, трех компаний, стоящих за ними, - работают иначе, чем традиционные кредитные карты с магнитной полосой, с которыми знакомо большинство потребителей.
Вместо того, чтобы смахивать карты EMV, вы «погружаете» их в специальное устройство для чтения чипов, которое розничные продавцы должны уже установить, хотя многие из них не успели уложиться в этот срок.
Затем этот читатель подтверждает вашу информацию. Вы, как обычно, закрываете сделку, ставя свою подпись.
Технология EMV должна усложнить злоумышленникам возможность кражи вашей информации во время транзакций в точках продаж, которые затем эти воры могут использовать для создания поддельных кредитных карт для совершения мошеннических покупок на ваше имя.
Карты EMV, хотя они не уязвимы для сканирования RFID, не идеальны, на что сразу отметили эксперты по безопасности.
Во многом это связано с тем, что для карт по-прежнему требуется подпись, а не индивидуальный PIN-код, который создают потребители.
Если вы потеряете свою карту, и вор украдет ее, преступник сможет совершать покупки с ее помощью.
Вору просто нужно подделать вашу подпись, что нетрудно сделать.
Эксперты по безопасности говорят, что система PIN-кодов будет лучшей защитой от преступников, потому что ворам действительно нужно знать ваш секретный PIN-код.
Это расстроило некоторых экспертов по безопасности, в том числе Гектора Хойоса, главного исполнительного директора Hoyos Labs.
«Мы тратим все эти деньги на систему, которая не так безопасна, как могла бы»,
Хойос рассказал MyBankTracker.
Рэнди Вандерхоф, исполнительный директор Smart Card Alliance, сказал, что, хотя новые карты EMV являются улучшением по сравнению с картами с магнитной полосой, они не являются надежными, когда речь идет о безопасности.
«Потребители по-прежнему должны всегда знать, где их карты», - сказал Вандерхоф в предыдущем интервью. «Им по-прежнему приходится проверять выписки по своим кредитным картам, чтобы убедиться, что там нет несанкционированных покупок.
Чип-карты намного безопаснее, чем карты с магнитной полосой. Но потребители по-прежнему должны быть умными со своими кредитными картами ».
«Им по-прежнему приходится проверять выписки по кредитным картам, чтобы убедиться, что там нет несанкционированных покупок.
Чип-карты намного безопаснее, чем карты с магнитной полосой. Но потребители по-прежнему должны быть умными со своими кредитными картами ».
Чип-карты также не обеспечивают дополнительной защиты, когда вы используете их для покупок в Интернете.
Это серьезный недостаток, потому что сегодня потребители делают больше покупок через интернет-магазины, такие как Amazon и eBay.

Другие проблемы онлайн-безопасности
Если вы хотите беспокоиться о безопасности своих кредитных карт EMV, не беспокойтесь о ворах, использующих сканеры для удаленного кражи информации о вашей кредитной карте.
Вместо этого беспокойтесь о том, что они получат доступ к данным вашей кредитной карты из всех тех онлайн-покупок, которые вы делаете.
Джо Линцен, вице-президент по развитию бизнеса производителя средств безопасности Ultimaco, сказал, что большинство преступников хотят как можно меньше работать, когда дело доходит до совершения преступлений.
Учитывая, что карты с компьютерным чипом затрудняют ворам кражу информации о картах на кассах, а большинство поставщиков карт отказываются от идеи бесконтактных кредитных карт с использованием RFID, есть смысл, что преступники сосредоточат свои усилия на онлайн-мире. - сказал Линцен.
«Произойдет сдвиг в онлайн-мошенничестве просто потому, что теперь будет труднее совершать другие виды мошенничества с кредитными картами», - сказал Линтцен. «Плохие парни творческие. Они будут искать другие цели, а транзакции по кредитным картам в Интернете - очевидная цель».
Вы можете защитить себя при совершении покупок в Интернете до определенной степени.
Во-первых, покупайте только у тех розничных продавцов, которых вы знаете и которым доверяете. Во-вторых, используйте свои кредитные карты только в интернет-магазинах, у которых есть зашифрованные сайты.
Сайт розничной торговли зашифрован, если на нем есть значок в верхней части браузера, который выглядит как замок или неразбитый ключ.
Вы также можете посмотреть веб-адрес в своем браузере. Если он начинается с https: //, а не только с https: //, значит, он зашифрован.
Кроме того, совершайте онлайн-транзакции только на сайтах, которые запрашивают не только номера счетов вашей кредитной карты, но также трех- или четырехзначный код безопасности на обратной стороне карты.
Этот дополнительный бит информации обеспечивает еще один уровень безопасности онлайн-транзакций. Не ведите дела с сайтами, которые не запрашивают этот код.
 
Top