Datele cardurilor Visa pot fi aflate în 6 secunde. Ce spune Visa UPDATED

Un studiu recent relevă că sunt suficiente 6 secunde pentru a afla unele din datele prin care pot fi realizate plăţi online cu ajutorul cardurilor Visa.
Economica.net - mar, 06 dec. 2016, 09:08
Datele cardurilor Visa pot fi aflate în 6 secunde. Ce spune Visa UPDATED

Cercetătorii de la Universitatea din Newcastle anunţă descoperirea unei vulnerabilităţi în sistemul de securitate folosit de Visa care permite hackerilor să afle datele cardurilor şi nu oricum, ci în numai 6 secunde.

Aflarea datelor se face prin aşa-zisa metodă de forţă brută care ghiceşte datele prin încercări multiple până sunt nimerite informaţiile corecte. Se pare că sistemul celor de la Visa depistează tentativele frauduloase doar dacă încercările multiple se fac prin intermediul aceluiaşi site de plăţi. În cazul în care hackeri declanşează atacul folosind mai multe site-uri care introduc simultan diferite combinaţii de numere, sistemul Visa nu le ia în calcul.

Folosirea unui număr mare de site-uri pentru atac reuşeşte să adune informaţii parţiale de identificare a unui card, care, mai apoi, pot fi puse cap la cap pentru a completa puzzle-ul. Cercetătorii de la Universitatea din Newcastle au creat chiar un program care face acest lucru automat şi, cum se poate vedea şi în clipul alăturat, în doar 6 secunde au aflat codul CVC – una din informaţiile necesare plăţilor online.

Deşi au fost notificaţi cu privire la această problemă de securitate, cei de la Visa nu au luat până acum măsuri suplimentare de precauţie, considerând că informaţiile parţiale de identificare ale cardurilor nu sunt suficiente pentru realizarea unor tranzacţii frauduloase.

Pe de altă parte, sistemul de securitate al celor de la MasterCard nu este vulnerabil la acest tip de atacuri, vizate fiind doar cardurile Visa.

UPDATE 13.26 Reacţia Visa

După publicarea acestei ştiri, Visa a trimis redacţiei ECONOMICA.NET o precizare, pe care o prezentăm integral:

„Cercetarea nu ia în considerare nivelurile multiple de securitate pentru prevenirea fraudei, care sunt implementate în sistemul de plăţi şi trebuie îndeplinite pe rând pentru a face posibilă o tranzacţie în lumea reală. Visa pune la dispoziţia băncilor emitente de carduri informaţiile necesare pentru a decide asupra riscului unei tranzacţii. De asemenea, există măsuri ce pot fi luate atât de comercianţi, cât şi de bănci, pentru a contracara astfel de tentative de fraudă. Visa oferă un nivel suplimentar de securitate la efectuarea plăţilor online prin serviciul Verified by Visa, care se bazează pe standardul 3D Secure. Comercianţii care aleg să nu folosească Verified by Visa în cazul tranzacţiilor online îşi asumă riscurile în caz de fraudă. Este important pentru consumatori să ştie că sunt protejaţi dacă datele cardului le-au fost utilizate pentru plăţi în mod fraudulos. În astfel de cazuri, deţinătorii de carduri sunt absolviţi de orice răspundere.”

Te-ar mai putea interesa și
Kazahii sunt îngrijoraţi după atacurile asupra petrolierelor. Ce le cer autorităţile din Kazahstan Europei şi SUA
Kazahii sunt îngrijoraţi după atacurile asupra petrolierelor. Ce le cer autorităţile din Kazahstan Europei şi SUA
Ministerul Afacerilor Externe al Kazahstanului a dat miercuri publicităţii o declaraţie oficială cu privire la incidentul de la terminalul maritim CPC din Marea Neagră, transmite Kazinform....
Fan Courier a devenit grup de firme, după ce a achiziționat și brokerul vamal Marian’s Trading. Afacerile Fan au ajuns la 310 milioane de euro, dar cu profit în scădere de 40% față de 2024
Fan Courier a devenit grup de firme, după ce a achiziționat și brokerul vamal Marian’s Trading. Afacerile Fan au ajuns ...
FAN Courier a încheiat anul 2025 cu afaceri de 1,546 miliarde lei (aproximativ 310 milioane euro), în creștere cu aproximativ ...
Criză Bulgaria – Al doilea mare grup politic din parlament a respins oferta de a forma un guvern
Criză Bulgaria – Al doilea mare grup politic din parlament a respins oferta de a forma un guvern
Al doilea mare grup politic din parlamentul Bulgariei, PP-DB, a refuzat miercuri solicitarea preşedintelui Rumen Radev de ...
Autostrada Sibiu – Pitești: „Uriașul” care va săpa cel mai lung tunel prin Carpați, cel mai mare TBM exportat de China în Europa
Autostrada Sibiu – Pitești: „Uriașul” care va săpa cel mai lung tunel prin Carpați, cel mai mare TBM ...
Ambasada Chinei anunță miercuri că cel mai mare TBM chinezesc EPB ((Earth Pressure Balance) exportat în Europa a ajuns ...