Банкомат взломали МР3-плеером
Британский ИТ-специалист Максвелл Парсонс получил 2,5 года взломы банкоматов с помощью МР3-плеера и специального ПО. зом он получал конфиденциальную информацию о банковских клиеях клонирования кредитных карт. Банкоматы, передающие данныеинговый центр через телефонную линию, "прослушивались" с помовенного МР3-плеера. Плеер записывал на линии звуки, которыевии "переводились" специальной программой. По некоторым данн было разработано на Украине.
С помощью фальшивых кредитл Парсонс купил товаров на сумму более 200 тыс. фунтов стерлкрыть его преступления удалось случайно - офицер дорожной поржал Парсонса в марте после неправильно произведенного повораружил клонированную кредитку.
"Перехват модемного траффпоследующий анализ - далеко не новая технология из "шпионскола, - говорит Алексей Раевский, генеральный директор SecurITы обмениваются с банком информацией по специальному протокол позволяет не передавать PIN-код в открытом виде. Это опредебованиями соответствующей платежной системы. Однако, вся остормация, в том числе номер карты, имя владельца и т.д. можеться в открытом виде - это уже на совести производителей банкопутствующего ПО". По мнению Алексея Раевского, в данном слуность перехвата модемного траффика не учитывалась, поскольку обычная двусторонняя аутентификация с выработкой одноразового сеансового ключа и последующее шифрование траффика этим ключом позволила бы избежать подобной проблемы.
"В России, на мой взгляд, такой случай менее вероятен. Причина этого прежде всего в том, что отечественный криминал более изобретателен, поэтому и службы безопасности более бдительны - они не допустят такой элементарной ошибки. Кроме этого, подключение MP3-плеера к банкомату неизбежно должно привлечь внимание, а у нас банкоматы стараются размещать если не в людных или охраняемых местах, то, по крайней мере, под видеонаблюдением", - заявляет Алексей Раевский.
Такой взлом при соблюдении современных норм защиты информации практически невозможен - считает Денис Зенкин, директор по маркетингу InfoWatch. "Канал связи между банкоматами и центральными серверами всегда защищается криптографическим алгоритмом, поэтому даже если перехватить трафик при помощи сетевого сниффера (не говоря об MP3-плеере), то расшифровать данные будет затруднительно", - говорит г-н Зенкин.
По мнению Михаила Савельева, начальника отдела продвижения решений компании "Информзащита", данные о транзакциях банкоматов передаются в зашифрованном виде, так что взломать их не так то просто. Кроме того, зачастую банкоматы находятся под постоянным наблюдением, и подозрительное "копошение" вокруг, необходимое для подключения некоторого устройства, обычно вызывает подозрение.
Как считает Иван Глазачев, глава российского представительства ChronoPay B. V., все данные от банкоматов передаются в зашифрованном виде, сейчас для этого повсеместно применяется 1024-битное шифрование. Единственная возможность взлома - это получить доступ к ключам шифрования. Скорее всего, у бандитов была инсайдерская информация или кто-то из них работал в банке.
news.finance.ua