Security Lab

PIN-код

PIN-код (Personal Identification Number – личный опознавательный номер) является одновременно паролем доступа владельца карты к банкомату и секретным ключом для цифровой подписи запроса. PIN-код используется для авторизации проводимой пользователем операции.

PIN-код используется для кредитных и подобных карт, к примеру sim-карт, и он позволяет провести авторизацию держателя карты. Как правило, количество попыток ввода правильного кода – ограничено (в основном, не больше 3 раз), после чего карта блокируется.

article-title

Исследователь нашел способ подбора PIN-кодов клиентов Verizon

Уязвимость в сайте Verizon подвергла клиентов риску SIM-свопинга.

article-title

Новый метод на базе ИИ позволяет подсмотреть вводимый PIN-код в банкоматах

Метод работает даже в тех случаях, когда клиент банкомата прикрывает рукой панель ввода.

article-title

Ученые смогли обойти PIN-коды для бесконтактных платежей Visa

Проблема связана с недочетом в дизайне стандарта EMV и протоколе бесконтактных платежей Visa.

article-title

Насколько безопасны четырех- и шестизначные PIN-коды?

Наиболее распространенными четырехзначными PIN-кодами оказались 1234, 0000, 2580, 1111 и, 5555.

article-title

Исследователи с помощью робота извлекли черный список PIN-кодов из iPhone

Как показали результаты исследования, наличие черного списка не повышает безопасность устройства.

article-title

Автозаправки во Франции лишились свыше 120 тыс. л горючего из-за заводского PIN-кода

С помощью приобретенного в интернете устройства обвиняемые разблокировали колонки, на которых был установлен дефолтный PIN-код.

article-title

Хакеры могут подобрать PIN-код телефона на основе данных датчиков

Данные физических датчиков в смартфоне могут использоваться хакерами для получения PIN-кода и разблокировки устройства.

article-title

Американские финорганизации выступили против использования PIN-кода в платежных картах

Банки и финансовые организации не собираются переходить на более безопасный метод авторизации платежей.

article-title

Брешь в YubiKey Neo позволяет обойти ввод PIN-кода

Ошибка позволяет атакующему с локальными привилегиями осуществить операции с ключом без знания PIN-кода.

article-title

В чипах новых банковских карт обнаружена серьезная уязвимость

Злоумышленники могут списать с чужого счета 999 999,99 в различных денежных единицах.

article-title

Хакеры, взломавшие PoS-терминалы Target, не могут расшифровать похищенные PIN-коды карт

Злоумышленники ищут помощи в расшифровке на подпольных хакерских форумах.

article-title

Target признала утечку PIN-кодов

В компании уверяют, что злоумышленники не смогут расшифровать украденные данные.

article-title

Reuters: Хакеры украли у Target зашифрованные PIN-коды к карточкам клиентов

Если злоумышленникам удастся расшифровать секретные коды, то они похитят деньги со счетов клиентов Target.

article-title

Перехватить PIN-код можно с помощью снимков фронтальной камеры смартфона

Исследователи разработали программу PIN Skimmer, способную сопоставлять различия в фото с нажатиями клавиш.

article-title

Молдавского хакера, похитившего PIN-коды 79 пластиковых карт Сбербанка, экстрадировали в Россию

Злоумышленнику удалось похитить около 1,9 млн руб. со счетов жителей Москвы, Твери, Владимира, Балашихи, Ярославля.

article-title

PIN-код

article-title

Британские ученые: придуманные пользователями PIN-коды очень легкие

23% пользователей используют знаменательные даты в их жизни при выборе PIN-кодов для банковских карт.

article-title

В Google Wallet обнаружена уязвимость

Уязвимость в Google Wallet позволяет хакерам получить доступ к PIN-коду смартфона.

article-title

PIN-код - спасение от спама

Для надежной защиты от спамеров веб-сервис PermissionToSend.com предлагает назначать каждому контакту из адресной книги свой PIN для связи с владельцем почтового ящика.

article-title

Найдена уязвимость в "чипованных" платежных картах

Британские ученые выяснили, что дебетовые и кредитные банковские карты, использующие протокол EMV (Europay, MasterCard, Visa), можно использовать в некоторых транзакциях без действительного PIN-кода, что открывает перед мошенниками богатые возможности для преступлений.