November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Thursday, March 13th, 2008 11:53 am
Если вкратце, то британские учёные (которые настоящие, а не которые ™) исследовали сертифицированные на предмет безопасности терминалы для ввода PIN-кода для чипованных банковских карт и обнаружили, что данные между терминалом и картой передаются в нешифрованном виде, что позволяет их легко перехватить.
А самих этих данных достаточно для создания клона карты с магнитной полосой (без чипа) по которой потом деньги легко снимаются в банкомате.

Краткий FAQ: https://www.cl.cam.ac.uk/research/security/banking/ped/
Некоторые технические подробности: https://www.cl.cam.ac.uk/techreports/UCAM-CL-TR-711.pdf

via https://www.schneier.com/blog/archives/2008/03/chip_and_pin_vu.html

P.S. О случаях клонирования собственно чипов мне пока ничего не известно.
Thursday, March 13th, 2008 01:07 pm (UTC)
После истории, когда был заявлен AES, а в реальности использовался однобайтный XOR я уже не удивляюсь.
Thursday, March 13th, 2008 01:31 pm (UTC)
Ну там независимой экспертизы не было, а тут, типа одобрено Визой, и еще какими-то техническими комиссиями..

Впрочем, они-то рассматривали с точки зрения противодействия совсем внешнему перехвату, а про недобросовестных продавцов не подумали.