Прямой эфир

Ученые описали способ взлома кредитных карт за 6 секунд

Новости
26 327
13:11, 05.12.2016

Хакерам может понадобиться до шести секунд для того, чтобы подобрать номер, дату истечения срока действия и код безопасности кредитной карты Visa, подсчитали ученые из Университета Ньюкасла. 

Ученые описали способ обойти защиту Visa с помощью «распределенного перебора». По их словам, Visa не реагирует на многочисленные попытки хакеров ввести данные карточки одновременно в нескольких онлайн-магазинах. В итоге, получение всей информации о карточке у хакеров может занять шесть секунд.

Исследователи использовали две уязвимости, которые по отдельности не представляют серьезной опасности, объясняет ведущий автор исследования Мохаммед Али.

Помимо того, что платежная система не реагирует на несколько неудачных попыток ввода данных, на разных сайтах для совершения покупки требуется ввести разные данные. В итоге хакеры собирают информацию о карте за шесть секунд, отправляя сразу сотни запросов. «Подобрать все данные пугающе легко, если есть ноутбук и подключение к интернету», — пишут исследователи. 

С помощью одного угаданного поля, хакеры по цепочке подбирают следующее. Так, первые шесть цифр номера карты указывают на банк и тип карты, объясняет Али. Дата истечения срока обычно составляет 60 месяцев, а на перебор всех комбинаций защитного трехзначного кода требуется 999 попыток, заключает исследователь.

Представители Visa заявили, что исследователи не учли многоуровневую систему защиты карт.