• Slideshow
  • Фабрики дипломов» воротят сотнями миллионов рублей, "kp"
    Вся правда о том, как на самом деле живут и учатся китайские студенты в России У китайских студентов в России есть целые чайна-тауны - с квартирами, ресторанами, клубами и... «фабриками дипломов» Студентов из Поднебесной, покупающих дипломы, регулярно обманывают и завышают цены. То, что для россиянина стоит 5 тысяч рублей, для китайца превращается в 20 - 30 тысяч, не говоря уже о качестве «продукта». Понять, что прислали что-то...
    Перевозки, таможенное оформление контейнеров, "growex-group"
    Компания более 15 лет оказывает полный комплекс услуг в международном логистическом направлении. Основное направление деятельности заключается в таможенном оформлении, а также контейнерных перевозках. Закажите перевозки автомобильным, морским, воздушным, железнодорожным транспортом. Работа с бизнесом различного уровня: мелким, крупным, а также производственными компаниями, предприятиями государственного уровня. На...
    Приезжайте в Мюнхен для посещения нашей блинной с американскими блинчиками, "mrpancakenews"
    Вы предпочитаете домашнюю еду? Любите маленькие уютные заведения? Вы цените открытую и непринужденную атмосферу, в которой чувствуете себя как дома? Добро пожаловать в Mr.Pancake MUNICH! Наши гости - это вкусные и полезные завтраки, питательные обеды и ужины. Что может быть лучше горячего завтрака? Наше главное блюдо - настоящие американские блинчики ручной работы, в меню которых представлены блюда из 12 стран, так что здесь представлены...
    Привлекательные промокоды и супер скидки, "maxpromokod"!
    Доброго любители шоппинга! Погрузитесь в мир экономии с нашим онлайн-сервисом купонов и промокодов! Мы предлагаем огромный выбор акций и специальных предложений от лучших магазинов, помогая вам сэкономить на всем, от моды до бытовой техники. Наш удобный интерфейс делает поиск актуальных скидок и промокодов легким и приятным. Подпишитесь на наши уведомления, чтобы быть в курсе последних акций и получать доступ к эксклюзивным...
    Теплообменное оборудование:расчет, ремонт, поставка, производство пластинчатых теплообменников, "msmteplo"
    Компания «Мсмтепло» длительное время производит и реализует теплообменное оборудование в Москве и по привлекательной стоимости, различной сложности. Перед вами огромный выбор продукции, созданной для различных целей: строительных компаний, промышленности, бассейнов, а также ЖКХ, котельных автономного типа..нагреватель pahlen maxi heat, 24 квт, 380 в, тэн icoloy (1510024)</a> ) ознакомьтесь с расценками и другой полезной информацией. Выполняются...
    Нарколог Кодирование На Дому, "narkologi24"
    Вывод из запоя на дому Вывод из запоя Амбулаторный вывод из запоя Анонимный вывод из запоя Вывод из запоя+кодировка Вывод из запоя на дому Капельница от запоя Круглосуточный вывод из запоя Принудительный вывод из запоя Срочный вывод из запоя Экстренное вытрезвление Кодирование Анонимное кодирование от алкоголя Кодирование двойной блок Кодирование от алкоголизма до 3-х лет Кодирование с провокацией Кодирование...
    Мебельная фабрика полного цикла, "mebelinfa"
    Более 200 моделей в каталоге Изготовление в кратчайшие сроки Изготавливаем по фото и дизайн проектам Сотрудничаем со всеми поставщиками обивочных тканей Дизайн книги - это искусство объединения содержания, стиля, формата, оформления и последовательности различных компонентов книги в единое целое. По словам Яна Чихольда, "методы и правила, которые невозможно улучшить, вырабатывались веками. Чтобы создавать совершенные книги, эти...
    Оставил место ДТП — ты попал - новая схема автомошенничества, "автоправо"
    Оставил место ДТП — ты попал»: названа «новая старая» схема автомошенничества Злоумышленники грозят судом и требуют расчета наличными С началом теплого сезона на дорогах активизировались мошенники с «автоподставами». Как сообщают автоэксперты, в столице теперь практикуется усовершенствованная схема «разводки»: аферисты угрожают жертве лишением прав за якобы оставление места ДТП. Как парировать эту мошенническую схему и чего...
    Аппараты лазерной сварки, "lassenlaser"
    Волоконный аппарат ручной лазерной сварки SLS Fiber Работает с любыми металлами, даже с такими тугоплавкими, как медь, золото, серебро. Станок лазерной сварки металла SLS-Z Данный аппарат выполняет лазерную сварку как в ручном, так и в автоматическом режиме Установка лазерной сварки металла SLS-Pro Предназначена для высокоточной и надёжной сварки металла, для наплавки металла и перфорации. После сварки металла на данной установке не...
    ФРАНШИЗА ШАВЕРМЫ РЕСТОРАННОГО УРОВНЯ, "vlavasheinvest"
    Уникальный в нише формат заведений ПП шавермы Каждое из 93 заведений вышло в прибыль уже в 1 месяце Сеть стритфуда Vlavaше совмещает в себе казалось бы не совместимые вещи - шаверму и дизайнерский интерьер заведений, ПП-рецептуру и выстроенную систему безопасных продуктов . Ресторанный дизайн заведений Вы когда нибудь видели, чтобы в шаверме было красиво и уютно? Наши дизайнеры разрабатывают стильные интерьеры, ресторанного уровня,...
    Утечка документов Пентагона (2023), "wikipedia"
    В апреле 2023 года в общедоступных сетях Twitter, Discord, Telegram и 4chan были обнаружены секретные документы США, касающиеся российско-украинской войны. Утечка также включала подробности о Северной Корее, Китае, Иране и Объединённых Арабских Эмиратах[1][2]. Утечка была отслежена до закрытого и ныне удалённого сервера Discord, откуда в марте 2023 года документы были пересланы одним из участников в общедоступный сервер Discord, посвящённый компьютерной ...
    Главными поставщиками мяса в Россию в 2023 году стали Бразилия и Парагвай, "comtradeplus"
    Главными поставщиками мяса в Россию по итогам прошлого года после Белоруссии стали Бразилия и Парагвай, при этом основным в импорте стало мясо крупного рогатого скота и птицы, выяснило РИА Новости на основании открытых статистических данных. Россия не испытывает никакой зависимости от импорта продуктов питания и сельхозпродукции из недружественных стран, сообщал ранее глава Россельхознадзора Сергей Данкверт. Что касается...
    Курьер Яндекс спас накопления пенсионерки от мошенников, "pro.yandex"
    Пожилая жительница Петербурга поверила в обман мошенников, которые от лица ее сына просили помочь после ДТП. Пакет с деньгами курьер передавать кому просили не стал. 29 апреля 2024 года, накануне вечером 26-летний сотрудник службы доставки «Яндекса» приехал на заказ в квартиру на Академика Константинова. Из рук пенсионерки он получил пакет, но засомневался, что история не связана с криминалом. Вместе с сотрудниками сервиса выяснили,...
    Интерактивное онлайн-обучение для воспитанников детских садов, "k12onlinekindergartenschool1"
    Онлайн-школа в детском саду: Аккредитованный учебный план и программы домашнего обучения K12 для учащихся детских садов, обучающихся чтению Что такое онлайн-школа в детском саду Преимущества онлайн-обучения в детском саду Онлайн-школы в детском саду предоставляют юным ученикам виртуальную платформу для участия в образовательных мероприятиях, не выходя из дома. Эти программы обеспечивают гибкость и удобство, позволяя учащимся...
    Как выжить в тюрьме, как сохранить себя, "gulagu net"
    Если верить рассказам о тюрьме, зэков там лупят, как бешеных собак. Создается впечатление, что утро начинается с избиения зэков, продолжается это занятие целый день и вечер – до отбоя. Впрочем, иногда зэков бьют еще и ночью. Выходных, похоже, нет. Почему распространяется подобная глупость – объясняется легко. Серьезные и умные люди, побывавшие в тюрьме, не любят о ней рассказывать. Возможно, не любят и вспоминать – это определить...
    Как превратить идеи в активы, "business-person."
    Как привлечь инвесторов и не дать украсть свои идеи Софт, логотип или приложение — такие же активы, как грузовик или станок на заводе, только нематериальные. Их тоже можно поставить на баланс компании — тогда ее стоимость вырастет, и это может привлечь инвесторов. В моей практике есть такой пример: владелец компании придумал новую технологию онлайн-продаж и запатентовал ее как изобретение. Технология стала нематериальным...
    Защита сайта от DDoS‑атак от 8 тыс\м, "ddos-gua"
    Из-за DDoS‑атак сайт теряет работоспособность, что приводит к уходу клиентов и потере прибыли . Защита L7 DDoS‑Guard блокирует все известные виды атак. Ваш IP‑адрес и серверы будут скрыты от злоумышленников. Удаленный доступ к ПО DDoS-GUARD Protection по соответствующему тарифу осуществляется через Личный кабинет Во время подключения услуги на странице «Параметры подключения» необходимо указать домен и IP‑адрес вашего веб-сервера. Инструкция по...
    Изготовление деталей для заказчика, "uslugi.zavod"
    Индивидуальное изготовление деталей на заказ – это процесс создания компонентов, которые точно соответствуют специфическим требованиям заказчика. Это может быть необходимо в различных отраслях, включая машиностроение, авиастроение, медицину и другие области, где требуется высокая точность и уникальность компонентов. Преимущества индивидуального изготовления Полная соответствие требованиям: детали изготавливаются с учетом...
    В России дают шанс вернуть замороженные средства, "riamo"
    «Сбер»: срок подачи заявки для обмена замороженными активами истекает 30 апреля 2024 года Там опубликована инструкция, как физлицо может вернуть деньги, воспользовавшись сервисом банка . Далее нужно авторизоваться в веб-версии "Сбербанк Онлайн" и подтвердить открытие специального брокерского счета до 29 апреля 2024 года/ Физлица-резиденты могут предъявить к выкупу более 3500 биржевых инструментов.и Сбербанк информирует своих...
    Предлагаем работу в Сан-Диего, "layboard"
    Если вы переехали в новую для себя страну - живете в США в Сан-Диего и ищете помощь русскоговорящих специалистов в сфере строительства и ремонта, то для вас мы собрали множество помощников по теме Ремонт и строительство . Здесь вы найдете такие услуги, как: строительство домов, зданий и сооружений; сантехник, электрик, выполнение работ любой сложности, консультации, замена, ремонт; штукатурные, малярные работы, плиточные работы,...

Смогут ли мошенники клонировать вашу банковскую карту в общественном транспорте, метро?, "vsyapravda"

jzzvshxk
Сообщения: 1
Зарегистрирован: 19 ноя 2023, 12:35
Контактная информация:

Смогут ли мошенники клонировать вашу банковскую карту в общественном транспорте, метро?, "vsyapravda"

Непрочитанное сообщение jzzvshxk »

На днях в интернете началась паника: в продаже появились устройства, которые якобы могут клонировать вашу банковскую карту на расстоянии. Утверждается, что гаджет может создать 15 копий бесконтактной карты всего за секунду. Данные крадут за секунды. Некоторые из групп хакеров: sale-cloned-cards co, the CC Buddies (никогда не покупайте у них ничего) продают в даркнете взломанные PayPal и клонированные карты, а также биткоин-аккаунты и новый девайс, который способен клонировать 15 банковских карт в секунду с расстояния в восемь сантиметров. Не надо ни к кому прижиматься: прошел по вагону метро — девайс скопировал данные с современных бесконтактных карт и записал их во внутреннее хранилище. Впоследствии злоумышленник подключит прибор к компьютеру через USB-порт, а специальное приложение, которое The CC Buddies продают в комплекте с устройством, позволит извлечь украденную информацию и в буквальном смысле создать клон вашей карты на пластиковом носителе. На сайтах дампинга и ccv, которые содержат подробную информацию о данных на магнитной ленте кредитных и дебетовых картах можно найти всё.
Итак, сейчас продается прибор за 1,2 биткоина, что по текущему курсу составляет чуть более 800 долларов. Что же, пора оставлять дома бесконтактные карты?
На самом деле этот прибор рассчитан на не особо разбирающихся в теме, желающих «халявы нахаляву». Если почитать описание прибора, то становится очевидна его безобидность: заявлено, что Contactless Infusion X5 собирает данные о номере карты и сроке ее действия (эти данные есть в любой карте), а также, при их наличии — дополнительные данные, а именно, адрес владельца и список последних операций по счету. Казалось бы, вон сколько данных! Однако украсть деньги они не помогут, и вот почему.
Клонировать бесконтактную карту таким образом нельзя, потому что здесь авторизация строится на генерации чипом ответа на запрос на базе хранящегося в защищенной области памяти ключа (откуда невозможно прочитать этот ключ физически). Расплатиться через интернет такой картой нельзя — недостаточно данных, плюс никто не отменял двухфакторную авторизацию 3D-Secure (в приличных банках без нее не работают платежи через интернет вообще). Залить данные карты на карту с магнитной полосой можно. Но карта же чиповая, и при операции по магнитной полосе банк, через который попытаются снять деньги, должен будет вернуть их, поэтому такие операции практически везде запрещены, и в любом случае ваш банк вернет вам средства по опротестованной операции. То есть бояться нечего — есть мнение, что подобные вбросы распространяются продавцами экранированных кошельков, чтобы увеличить спрос на свой товар.
Бесконтактные транзакции защищены не хуже, чем платежи по чипованным картам (тем более, что карты, поддерживающие бесконтактные платежи, всегда чипом оснащены). Стандарт EMV, по которому защищены беспроводные платежи, исключает саму возможность клонирования карты по информации, передаваемой во время транзакции. Это даже сложнее, чем клонировать человека по капле слюны. Ну и если бы у кого-то появилась такая возможность, вряд ли бы он торговал ей по цене айфона, потому что Visa и MasterCard купили бы описание уязвимости гораздо дороже
Специалисты в MasterCard отметили, что пользоваться бесконтактной технологией оплаты просто, удобно и так же безопасно, как и другими решениями MasterCard для оплаты покупок и услуг. Это современное и высокозащищенное решение. Чтобы ваши деньги остались при вас, вовлечено сразу несколько уровней защиты – на самой карте (или другом бесконтактном устройстве), в терминале, в котором обслуживается карта, на уровне платежной системы, на уровне банков – и эмитентов карт, и эквайеров. Важно понимать, что безопасность в вопросах безналичной оплаты банковскими картами – это всегда комплекс мер: технических, административных, логистических и т.д.

Прежде всего бесконтактная оплата – это операция, совершаемая только на сертифицированном терминале, который подключен к инфраструктуре банка, а банк, в свою очередь, – к платежной системе. Операция обрабатывается участниками платежной системы, которые выполняют соответствующие правила. Обычный человек не может получить банковский терминал. Терминал связан с банком защищенным каналом, и банк не просто «передает» данные, но и исполняет определенные требования по безопасности, за которыми следит платежная система. В частности – банк проверяет при подключении торговые и сервисные компании.

Обмен данными между терминалом и бесконтактной картой происходит на очень коротком расстоянии – менее 4 см. Поле контакта достаточно маленькое – в него нужно довольно точно попасть, чтобы совершилась оплата. Повторная оплата исключена – терминал переходит в пассивный режим после проведения транзакции.

Диалог между картой и терминалом содержит одноразовые зашифрованные пароли, которые генерирует специальный чип, и минимум информации о карте – например, в нем нет даже имени владельца карты.

Каждая бесконтактная операция уникальна – ее просто нельзя повторить, потому что каждый раз между картой и терминалом происходит обмен одноразовыми динамическими паролями.
Держатель карты получает СМС о расходах по карте. Вы знаете, что потерянные наличные нельзя вернуть. Но если вы забыли или потеряли любую карту − обычную или бесконтактную – вы всегда можете ее оперативно заблокировать через банк.

Кстати, похожую историю уже описывал один из сотрудников «Лаборатории Касперского» в своем аккаунте Facebook. Он заметил в метро пассажира с банковским терминалом в руках и раздул панику, что деньги с бесконтактных банковских карт могут украсть «по воздуху». Правда, через полчаса пост был удален, но белки-истерички уже полгода как пишут со ссылкой на него о том, как страшно жить, в смысле, ездить в метро с банковскими картами PayPass и PayWave в кошельке. Мол, для покупок до 1000 рублей никакой авторизации не требуется, поэтому прячьте ваши денежки и надевайте шапочки из фольги].
На самом же деле бояться нечего и картами с NFC можно пользоваться. Если же вы совсем параноик - используйте NFC-оплату в смартфоне, привязав карту к нему через промежуточный сервис вроде "Карты Билайн": в этом случае без запуска приложения и ввода пароля бесконтактная оплата работать вообще не будет.

Вернуться в «песочница»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 15 гостей