20.02.2016, 09:58
Количество просмотров 352

Алексей Голенищев об актуальных угрозах безопасности банкоматных сетей и электронной коммерции

Одним из наиболее интересных выступлений ПЛАС-Форума «Банковское самообслуживание, ритейл и НДО 2015» стал доклад Алексея Голенищева,...
Алексей Голенищев об актуальных угрозах безопасности банкоматных сетей и электронной коммерции

В последние годы глобальными «поставщиками» поддельных карт и скомпрометированных данных стали торговые сети: так, одна из крупнейших американских сетей Target стала жертвой масштабной хакерской атаки, в результате которой киберпреступникам удалось похитить данные примерно 40 млн банковских карт. Вскоре «черный» интернет-рынок был наводнен предложениями по продаже реквизитов банковских карт, скомпрометированных в ходе атаки на Target, стоимость которых составляла от 20 до 100 долл.

Постоянными объектами мошеннических атак являются банкоматы: для этого используются различные способы внедрения вредоносного ПО в ИТ-системы банкоматов, включая различные виды логических угроз, в том числе, например, так называемый прямой диспенс, подразумевающий получение преступниками прямого доступа к диспенсеру банкомата посредством открытия головной части банкомата и подключения специального аппаратно-программного модуля (получившего название Black Box). После этого мошенниками инициируется команда «прямой» выдачи наличных, иногда посредством специального приложения на мобильном телефоне, связанного с мошенническим устройством по каналу BlueTooth, что приводит к полному опустошению банкомата от наличных.

По-прежнему сохраняют популярность такие виды физических атак, как подрыв устройства и его похищение (как правило, с использованием тяжелой строительной техники).

Большинство злоумышленников по-прежнему предпочитают практиковать для компрометации данных карт в ходе использования их законными держателями в банкоматах «классические» апробированные средства, каким-либо образом их модернизируя. Наибольшей популярностью пользуются различные сочетания скимминговых устройств, которые либо устанавливаются снаружи банкомата, либо размещаются внутри устройства, а также всевозможные комбинации видеокамер.

Чаще стали использоваться мошенниками миниатюрные скимминговые устройства, которые устанавливаются непосредственно внутрь слота картоприемника устройства самообслуживания. Также все большее распространение получают прозрачные скимминговые вкладки, которые практически невозможно обнаружить визуально, даже если специально заглянуть в слот картоприемника.

Еще более опасным методом является cardreader skimming, когда скимминговые устройства инсталлируются преступниками внутрь картридера с подключением к контактной группе магнитной головки, как правило, в комбинации с установленной миниатюрной видеокамерой, как непосредственно на банкомате, так и снаружи (например, были случаи установки несанкционированных видеокамер в потолочные панели). В случае использования такого скиммингового устройства при считывании реквизитов магнитной полосы карты в картридере ее данные копируются устройством.

Все большее распространение получает установка скиммеров непосредственно внутрь картридера ATM в виде разнообразных шимминговых устройств. Для этого преступниками используются различные конструкции, позволяющие размещать шиммер в зоне расположения головки картридера, не препятствуя прохождению карты. Помимо считывания информации с магнитной полосы есть некоторые разновидности шиммеров, контактная группа которых напоминает контактную группу чипа и размещается в картридере между чипом карты и чипридером. Такие скиммеры могут копировать информацию с чипа карты. Для предотвращения ущерба от такого скимминга, связанного с перехватом данных, передаваемых от чипа карты картридеру банкомата, и изготовлением на основании их поддельной магнитной полосы, международные платежные системы настоятельно рекомендуют использовать различные значения CVV и iCVV. (1 CVV (Card Verification Value) – проверочное значение, использующееся для авторизации карты Visa при безпиновой транзакции. Значение CVV высчитывается на основе номера карты, срока действия и сервис-кода. iCVV – проверочное значение, хранящееся на чипе, оно эквивалентно по функциям значению CVV, но при его расчетах за величину сервис-кода принимают значение «999».)

Помимо банкоматов, внимание мошенников стали привлекать и велопаркоматы: в этом году были выявлены первые случаи установки скиммеров на модули безналичной оплаты услуг велопарковок. По-прежнему рискованным остается использование mPOS-терминалов, причем злоумышленники научились не только считывать данные с магнитной полосы, но и распознавать ПИН-коды.

Читать далее >>>

По материалам PLUSworld.ru

Рубрика:
{}Безопасность
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube
ЕЩЁ НОВОСТИ