Кембридж отказался удалить публикацию студента об уязвимости

image

Теги: хакер, взлом, уязвимость

Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказом.

Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказом.

Молодой исследователь опубликовал свою дипломную работу, в которой рассказал, как можно обмануть терминал, принимающий карты с чипом. Благодаря обнаруженной уязвимости можно ввести в терминале произвольный пин-код, и при этом транзакция будет одобрена. Карточки с чипом считаются более безопасными, чем обычные карты. Платеж с такой карты можно подтвердить двумя способами: чипом и пин-кодом или чипом и подписью. Уязвимость, обнаруженная кембриджскими исследователями, заставляет карту "думать", что транзакция подтверждается подписью, а терминал - что пин-кодом. В итоге атакующий может не ставить подпись и не вводить правильный пинкод, но все равно осуществить платеж с краденой карты.

Информация о технологии взлома была опубликована научным руководителем студента еще в 2009 году. Тогда британские банкиры не отреагировали. Студенческая же публикация вызвала негодование предпринимателей. Возможно, они обратили на нее внимание потому, что студент стал героем телепередачи, где продемонстрировал эксплуатацию уязвимости.

Кембриджский университет отказал банкирам в снятии публикации. Также в своем ответе бизнесменам руководитель студента сообщил, что из всех банков только один - Barclays - предпринял действия, чтобы защититься от уязвимости.


или введите имя

CAPTCHA
Даниил
29-12-2010 13:49:39
вот красиво сделано http://prezi.com/1iqzzl-ubbvs/chip-and-pin-is-broken/ там красиво про эту уязвимость - один из авторов А это вот сама статья. http://www.cl.cam.ac.uk/~sjm217/papers/oakland10chipbroken.pdf
0 |
29-12-2010 21:11:59
thx зачетно
0 |
Tank
02-01-2011 18:30:48
Ну конечно, проще и дешевле убрать публикацию чем устранять уязвимость. А потм еще скажут что обокраденый сам виноват. Типа использован пин-код и банк ни за что не отвечает.
0 |
ленка малкова
05-01-2011 11:38:34
Ппц где такие умные рождаются кембридж
0 |