Университет отказался убирать хакерский диплом

Тема в разделе "КРИМИНАЛЬНЫЕ НОВОСТИ", создана пользователем kurzza, 2 янв 2011.

  1. kurzza

    kurzza Member

    Сообщения:
    207
    Симпатии:
    0
    Дело было под утро делать было нечего.
    Началось всё того что мы с увидели новость на очаде.

    forum.antichat.ru/thread250925.html

    Код:

    Университет отказался убирать хакерский диплом
    Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказом.
    Молодой исследователь опубликовал свою дипломную работу, в которой рассказал, как можно обмануть терминал, принимающий карты с чипом. Благодаря обнаруженной уязвимости можно ввести в терминале произвольный пин-код, и при этом транзакция будет одобрена. Карточки с чипом считаются более безопасными, чем обычные карты. Платеж с такой карты можно подтвердить двумя способами: чипом и пин-кодом или чипом и подписью. Уязвимость, обнаруженная кембриджскими исследователями, заставляет карту думать, что транзакция подтверждается подписью, а терминал - что пин-кодом. В итоге атакующий может не ставить подпись и не вводить правильный пинкод, но все равно осуществить платеж с краденой карты.
    Информация о технологии взлома была опубликована научным руководителем студента еще в 2009 году. Тогда британские банкиры не отреагировали. Студенческая же публикация вызвала негодование предпринимателей. Возможно, они обратили на нее внимание потому, что студент стал героем телепередачи, где продемонстрировал эксплуатацию уязвимости.
    Кембриджский университет отказал банкирам в снятии публикации. Также в своем ответе бизнесменам руководитель студента сообщил, что из всех банков только один - Barclays - предпринял действия, чтобы защититься от уязвимости.
    В Великобритании большинство банков выпускает чипованные карты. В США чипованные карты практически не встречаются. В России выпуск карт с чипом начался сравнительно недавно, тем не менее такие карты предлагают многие банки - в том числе и Сбербанк.
    Включив гугл обнаружили показательное видео - youtube.com/watch?v=3MD6WEGMmag
    Ну и само устройством с описание на пендосском - cl.cam.ac.uk/~osc22/scd/

    Дело в том что ни я, ни не шарим в пайкеустройствахмат.платахetc, обращаемся к тем кто шарит насколько актуальна, и реальна ли реализация данного устройства?
  2. qwertyy

    qwertyy Member

    Сообщения:
    453
    Симпатии:
    0
    делать было нечего перевел инфу отсюда сl.cam.ac.uk/~osc22/scd/)) возможно немного криво, но вроде бы понятно)
    там же все описано как сделать что нужно, даже макетная плата готова, для паяльщика работы на 30 мин, только некоторые детали прийдется поискать. скачай всю инфу что есть на сайте найди компоненты, иди в ремонт телефонов, там тебе все спаяют, даже не поймут что сделали)

    насколько я понял если кулхацкеры смогут найти NO PIN уязвимость можно будет налить дампы без пина или не?
  3. kurzza

    kurzza Member

    Сообщения:
    207
    Симпатии:
    0
    я в своём репертуаре, не спавший вторые сутки, туплю
  4. magazin

    magazin Member

    Сообщения:
    260
    Симпатии:
    0
    терминатора смотрел?
    так вот там парень точно так же пластик налит)
    там типо пин подбирается
  5. FreshGL

    FreshGL Member

    Сообщения:
    35
    Симпатии:
    0
    устройство между картой и POS посылает посу сигнал что PIN введен правильно.

    Вот кстате его работа:
    hххp://www.cl.cam.ac.uk/~sjm217/papers/oakland10chipbroken.pdf
  6. Amstrad

    Amstrad Member

    Сообщения:
    30
    Симпатии:
    0
    Ну а что это даст? Все равно нужно шить чип родным софтом.
    Или воровать у холдеров карты? Возвращение ливанской петли?

Поделиться этой страницей