Лента новостей
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
14 апреля
Кредит Урал Банк объединяет бизнес-сообщество Магнитогорска
09:35Реклама
- Информация
- Банк «КУБ» (АО)
- ИНН
- 7414006722
- ID обявления:
- 2VfnxvxDrie
Кардеры воруют PIN-коды из аппаратных модулей шифрования
Индустрия «кардерства» вышла на новый уровень: официально подтверждены случаи кражи PIN-кодов из «святая святых» любой платежной системы — модулей аппаратного шифрования HSM (Hardware Security Module – защищенный аппаратный модуль шифрования/дешифрования).

Выяснилось, что при наличии сообщника внутри банка преступники могут записывать PIN-коды в зашифрованном и открытом виде, потому что администраторы банков по разным причинам изменяют стандартную конфигурацию HSM-модулей. Обычно это происходит из-за неспособности или нежелания администратора решить проблемы совместимости с унаследованными приложениями или с «непослушными» банкоматами за счет использования стандартных процедур и инструментов – тогда администратор просто отключает некоторые стандартные механизмы, и на каком-то этапе обработки PIN-коды оказываются незашифрованными, причем система контроля просто не замечает этого, так как далее они передаются снова в закодированном виде.
Так или иначе, потенциальное похищение PIN-кодов без участия владельца карты создает серьезную угрозу безопасности и подрывает доверие ко всей банковской системе. По мере того как вводимые коды на разных этапах обработки проходят множество ступеней шифрования и декодирования, у злоумышленников появилась реальная возможность установить на одном из HSM-модулей собственные программы, которые перехватывают PIN-коды в открытом виде, либо в зашифрованном, но доступном для декодирования.
По заявлениям производителей HSM-модулей, их продукция поставляется заказчикам со стандартными настройками, которые не допускают подобных атак. В то же время, установкой и настройкой таких модулей могут заниматься не всегда добропорядочные люди, так что система действительно уязвима. Следует отметить, что полного решения новой проблемы банкам придется как минимум проверить настройки HSM-модулей во всех банкоматах и серверах, а это дорогостоящий процесс. В противном случае скомпрометированную платежную систему придется создавать с нуля, а это тоже обойдется недешево.
Поделиться новостью
Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter
Смотрите также
Последние комментарии
После зимы в городе не осталось ни одной нормальной дороги, везде колея, даже на тех которые делали в прошлом году
Сегодня, 13:45А для кого то это секрет)))? Сначала всю Страну загнали в долги!!! А сейчас говорят о каком то патриотизме!!! Вы на плакаты в городе посмотрите( Буквы еле видно) Зато цифры видно из далека.Вот народ от без исходности и вынужден подписывать Контракты.
Вчера, 19:20Не переживай, простым работягам от этого легче не станет
Вчера, 15:20Очень хорошая новость ! Кто сторожил, тот и тащил ! Вот с них и нужно начинать, а то простых работяг сокращать начинают, которые этим сторожам и зарабатывали на миллионные зарплаты (хотя им и миллионных зарплат мало - надо все больше и больше нахапать).
Вчера, 14:30Молодцы ребята!!!так держать!!1
Вчера, 13:33Видеозапись есть в зале заседаний и что там???
12 апреля*******, они заполонили всю планету...
12 апреляСдавайте в шиномонтажки за деньги, а они точно так же выкинут на помойку. Бредовая статья. Никто у власти не хочет думать что с этим делать, а платить должен как обычно народ, причём дважды, при покупке и потом при утилизации.
12 апреляА сумму то какую принесли,за отопление,за февраль-3.500р. с 2-х комн.хрущевки,всегда было мах-2.500р.а за март уже всего -2.200р.Как пошли жалобы они похоже тормознули?Проверяли нас на вшивость?Была жара до +20* и что не было +8*средней?Будут нас парить до мая точно..?
11 апреляРасскажите. Нам тупым Магнитогорчанам, как в Ленинском районе регулировать температуру в трубах. Если во многих домах даже нет общедомовых датчиков тепла в домах.!? А про датчики тепла в квартирах это фантастика. Пожалуйста не тупите про Ленинский район. Просто оставьте пост главы города. Это не Ваше. Они сейчас в куражах. Им Мишустин списал госдолги. А Россиянам которые не могут платить, передают коллекторам.
11 апреля