• РЕГИСТРАЦИЯ

Visa оказалась уязвима к подбору CVV-кода

10 4009

 

Serial Experiments Lain / Pioneer LDC

Исследователи из Ньюкаслского университета обнаружили, что с помощью распределенного перебора разных значений можно за несколько секунд подобрать действующие параметры карты платежной сети Visa. Статья отправлена в IEEE Security & Privacy, препринт доступен на сайте университета.

Многие современные интернет-магазины при совершении платежа с помощью банковской карты кроме традиционных данных (номер карты, имя держателя и срок действия) также в целях безопасности запрашивают код проверки подлинности CVV/CVC, отпечатанный на обратной стороне — таким образом, злоумышленник, завладевший остальными данными карты, не может совершить платеж. Новая работа британских специалистов по информационной безопасности показывает, что трехзначный CVV-код карты платежной системы Visa можно получить прямым перебором с помощью распределенных запросов.

Авторы взяли данные о топ-400 онлайн-магазинах по рейтингу сервиса Alexa, принадлежащего Amazon. Из полученного массива исследователи убрали наиболее защищенные магазины, которые не позволили им получить данные, в результате чего список сократился до 389 сайтов. С помощью фреймворка Selenium авторы создали бота для Mozilla Firefox, который использовал доступный список сайтов для большого количества одновременно рассылаемых запросов на проведение транзакции с разными параметрами карты — фактически, таким образом разработчики реализовали распределенный прямой перебор.

В результате проведенных экспериментов авторы выяснили, что 291 сайт из 389 проверенных требовал ввода минимальной информации всего в трех полях: номер карты, срок действия и CVV, а 26 магазинов даже не запрашивали CVV-код и требовали заполнения всего двух полей. Остальные сайты оказались более защищенными: 25 использовали четвертое поле для запроса почтового индекса, а оставшиеся 47 использовали технологию дополнительной защиты 3-D Secure

Исследователи обнаружили, что распределенный брутфорс позволяет за считанные секунды подобрать не только CVV-код карты платежной системы Visa, но и, например, срок действия. Таким образом, злоумышленник может только при наличии номера карты подобрать остальные параметры за несколько секунд. При этом платежная система Visa во время проведенных экспериментов никак не реагировала на многократные запросы с разных сайтов, содержащие неправильные данные. По словам авторов, платежная система Mastercard в аналогичной ситуации определяет атаку перебором меньше, чем за десять попыток запросов с разных сайтов.

Перед публикацией исследования авторы уведомили представителей Visa, однако компания прокомментировала обнаруженную уязвимость следующим образом: «Исследование не учитывает многоуровневую защиту от мошенничества, которая работает в платежной системе и препятствует проведению несанкционированных транзакций в реальном мире». Необходимо отметить, что представители Visa не опровергли возможность подбора данных, а также не уточнили, как именно происходит защита от мошеннических транзакций — возможно, речь идет о технологии 3-D Secure, однако данные авторов исследования показали, что многие сайты не используют этот инструмент.

Ранее британская компания Intelligent Environments разработалатехнологию применения смайликов вместо цифр в качестве пин-кода для доступа к банковским системам .Это позволяет использовать 3498308 разных комбинаций эмодзи в качестве пин-кода, в то время как число разрешенных комбинаций при использовании цифр всего 7290 — таким образом, использование смайликов оправдано с точки зрения безопасности.

Николай Воронцов

Искусственный интеллект - самый живой среди живых

    Это больно, но мы выдержим и это

    «Прочитал твой пост "Сила в правде (https://t.me/L0HMATIY/24547)". Правильно всё написал. И видео отличное, сильное.Не в противопоставление, а в дополнение:Мы тоже те, кто не уехал. По ...

    Кузькина мать выходит на мировую арену

    У журналистов есть противная привычка привязываться к разного рода датам. В конце года они обычно просят подвести итоги и дать прогноз на следующий год. Это при том, что итоги уже и так...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Jivoy 9 ноября 18:59

      Сценарий покруче, чем в голливудском кино: ученые предупредили, что Америка может уйти под воду

      Сейсмологи обнаружили тревожные признаки в разломе при помощи высокоточного картографирования под водой. По мнению ученых, США могут грозить 30-метровое цунами и 9-балльное землетрясение, об этом пишет газета Daily Mail. Исследование Каскадной зоны субдукции выявило четыре отдельных сегмента вдоль разлома протяженностью 970 километров, охватывающего территорию ...
      1758
      Jivoy 19 июня 10:32

      Канзас подает в суд на Pfizer за "обман" общественности относительно вакцины против Covid

      Канзас подает в суд на Pfizer за "обман" общественности относительно "серьезных побочных эффектов" вакцины против Covid Генеральный прокурор штата Канзас Крис Кобач объявил в понедельник, что штат подает в суд на гигантскую фармацевтическую компанию Pfizer за "обман" жителей Канзаса относительно безопасности и эффективности своей м...
      403
      Jivoy 12 июня 16:13

      Большеухая лисица

      Сегодня мы с вами поговорим про большеухую лисицу и это как не удивительно будет не знаменитый  ФЕНЕК. В мире существует двадцать три различных вида лисиц, но большеухая лисица (лат. Otocyon megalotis) настолько уникальна, что образует свой собственный род Otocyon в единственном числе. Этот житель африканского континента более всего примечат...
      822
      Jivoy 8 мая 20:22

      «Избыточная смертность, покалеченные жизни, эпидемия раковых заболеваний». AstraZeneca отзывает свои вакцины от коронавируса

      Издание The Telegraph сообщило, что британо-шведская фармацевтическая компания AstraZeneca начала отзывать разрешения на продажу своей вакцины от коронавируса. Реклама Заявление об отзыве препарата на территории Европейского союза компания подала 5 марта, 7 мая оно вступило в силу. Аналогичные документы AstraZeneca подаст в другие страны и Великобританию в б...
      588
      Jivoy 6 мая 10:14

      Обман века! Кто начал разработку вакцин от COVID-19 за полгода до его начала?

      Появились новые подробности о возникновении COVID-19. Группа учёных и исследователей в США затеяла судебное противостояние с фармацевтическими гигантами, поскольку уверены теперь, что у коронавируса было искусственное происхождение. И что ответственные органы, которые признали их вакцины безопасными, сделали это за деньги или из-за политики. В ходе судебного пр...
      656
      Jivoy 7 декабря 2023 г. 10:02

      Российские ученые нашли способ ускорить реакции человека

      Этот метод может быть использован для повышения концентрации внимания пилотов, сказал исследователь. Российские ученые создали метод ускорения реакций человека путем стимуляции областей мозга, где генерируются и воспринимаются изображения. Среди преимуществ метода можно отметить то, что он может помочь людям оправиться от травм головного мозга и улучшить концен...
      786
      Jivoy 19 ноября 2023 г. 11:52

      Единственный доказанный факт применения климатического оружия

      Человечество постоянно ищет способ придумать какое-нибудь совершенное и самое разрушительное оружие. «Претендентов» на звание нового особого мощного оружия массового уничтожения несколько. Часть из них относится к так называемому геофизическому оружию. Эта категория пока несуществующих видов вооружения должна использовать некие технологии влияния на ок...
      2241
      Jivoy 17 сентября 2023 г. 10:57

      Что будет, если человеку перельют кровь не той группы?

      Вроде бы все понимают, что при переливании крови есть определенные правила от которых нельзя отступать. А что собственно будет, если отступить? В плазме крови есть белки, которые называются антитела. Они выделяются как ответ иммунной системы на попадание в кровь различных вирусов, бактерий и прочих «захватчиков». В крови также есть антигены (не п...
      1783
      Jivoy 5 сентября 2023 г. 14:12

      Громкий старт новой волны пандемии коронавируса

      У Джилл Байден положительный результат на COVID, у президента Байдена тест отрицательный - Белый дом  Первая леди США Джилл Байден получила положительный результат на COVID-​19 всего за несколько дней до того, как президент Джо Байден, у которого тест на вирус оказался отрицательным, должен отправиться на саммит Большой двадцатки в Индии, Белый дом сказал в по...
      1653
      Jivoy 12 августа 2023 г. 15:17

      В мире увеличивается количество больных новым коронавирусом

      Американское издание The New York Post пишет, что случаи заболевания коронавирусом в Нью-Йорке увеличились на 55 процентов, рост отмечается также и в других штатах. «Последние данные Департамента здравоохранения штата Нью-Йорк, опубликованные 2 августа, показывают, что число случаев COVID выросло на 55 процентов по сравнению с предыдущей неделей, при этом...
      1020
      Jivoy 9 августа 2023 г. 17:08

      В Нью-Йорке число случаев COVID выросло на 55%

      «В Нью-Йорке число случаев COVID выросло на 55%, врачи предупреждают о новых вариантах»: Коронавирус никуда не делся - он просто затаился, и медики ждут появления нового смертоносного варианта. «Рост числа случаев COVID-19 не ограничивается Нью-Йорком. Центр по контролю и профилактике заболеваний США зарегистрировал 8000 случаев госпитализации...
      614
      Jivoy 16 июля 2023 г. 14:11

      Начнутся испытания первого в мире препарата для восстановления зубов на людях

      Японские исследователи начнут испытания первого в мире препарата для восстановления зубов на людях в июле 2024 года ОСАКА — Японская исследовательская группа добилась успехов в разработке принципиально нового препарата, который позволит людям выращивать новые зубы. Клинические испытания на людях начнутся в июле 2024 года с целью обеспечения возможности...
      1607
      Jivoy 28 июня 2023 г. 15:23

      В Москве заработала третья нейросеть для медицинской диагностики

      В Москве заработал третий по счету диагностический инструмент на основе искусственного интеллекта, сообщил мэр Сергей Собянин. Подобными службами пользуются 1500 рентгенологов из 150 столичных учреждений; постепенно к ним присоединяются и коллеги из других регионов России. Нейросеть анализирует отклонения на снимках, полученных путем компьютерной томографии, по...
      642
      Jivoy 8 июня 2023 г. 15:18

      В Москве еще 7 заболеваний будут выявлять с помощью новой нейросети

      В Москве заработал новый комплекс искусственного интеллекта, который выявляет до 7 заболеваний на снимках, полученных путем томографии. Заместитель мэра по вопросам социального развития Анастасия Ракова рассказала, что система может обнаружить COVID-19, остеопороз позвоночника, аневризму аорты, легочную гипертензию, рак легких, ишемическую болезнь сердца и гидрото...
      481
      Jivoy 6 мая 2023 г. 10:17

      ВОЗ отменила статус пандемии для COVID-19

      Всемирная организация здравоохранения отменила статус глобальной пандемии COVID-19, заявил глава ВОЗ Тедрос Адханом Гебрейесус. «Комитет экспертов ВОЗ по чрезвычайным ситуациям по COVID-19 предложил мне отменить статус чрезвычайной ситуации в области общественного здравоохранения, имеющую международное значение (PHEIC) COVID-19. Я последовал этому совету ...
      526
      Jivoy 27 апреля 2023 г. 12:27

      Что говорит наука о вирусах

      Миллиарды лет назад органические молекулы научились реплицировать в первичном бульоне себе подобных. Так возникли первые формы жизни. Потом продвинутые молекулы создали клеточную оболочку и смогли таскать бульон с собой. Но неклеточные формы жизни никуда не исчезли. Их генетическое разнообразие до сих пор гораздо выше, чем у всех растений, животных и микроорганизм...
      1311
      Jivoy 18 апреля 2023 г. 15:07

      В московском медкомплексе испытывают отечественный аэрогель для заживления ран

      В московском медицинском комплексе "Коммунарка", расположенном в одноименном поселке, началось тестирование отечественного аэрогеля для заживления ран. Ожидается, что препарат станет надежной заменой иностранным аналогам. Глава департамента инвестиционной и промышленной политики Владислав Овчинский рассказал, что сегодня в городе работают 95 предприят...
      661
      Jivoy 15 апреля 2023 г. 20:56

      Австралийцы начинают широкую общественную кампанию по выходу из ВОЗ

      Австралийцы начинают широкую общественную кампанию по выходу из ВОЗ (Всемирной Организации Здравоохранения ООН), поскольку внесение поправок о том, что ВОЗ им. Билла Гейтса (одного из крупнейших донаторов организации) и Big Pharma должна стать мировым ЗАКОНОДАТЕЛЬНЫМ органом в области здравоохранения, а не консультативным (как сейчас), переходит все границы дозвол...
      1119
      Jivoy 20 января 2023 г. 14:19

      Достижения науки. Ученый из России совершил фундаментальное открытие в области генетики

      Руководитель направления «Нанобиомедицина» университета «Сириус», заведующий лабораторией МФТИ Максим Никитин открыл механизм «молекулярной коммутации» ДНК, который меняет представления в биологии. Результаты исследования опубликованы в одном из самых авторитетных научных журналов Nature Chemistry. От...
      1436
      Jivoy 20 ноября 2022 г. 11:30

      Почему в Индии взрослые мужчины держатся за руки

      В Индии, среди представителей сильной половины человечества, есть очень странная традиция – ходить, взявшись за руки. Что это? В Индии есть много странных вещей, которые могут смутить неопытного путешественника. Некоторые традиции индусов и вовсе могут показаться дикими. И знаете, почитание «говядины» — это самое безобидное, что есть ...
      3020
      Служба поддержи

      Яндекс.Метрика