Устройство SkimReaper обнаруживает скиммеры со стопроцентной точностью - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
17-08-2018, 05:00
Устройство SkimReaper обнаруживает скиммеры со стопроцентной точностью - «Новости»
Рейтинг:
Категория: Новости

");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});

Сотрудник Флоридского университета Нолен Скейф (Nolen Scaife) представил на конференции USENIX Security Symposium устройство SkimReaper, которое способно обнаруживать многие типы скиммеров на банкоматах и PoS-терминалах.



SkimReaper


Скейф и его коллеги рассказывают, что их разработка способна обнаруживать присутствие нескольких считывающих головок, что является верным сигналом того, что на машине установлен скиммер.


В создании SkimReaper специалистам помогли сотрудники Полицейского управления Нью-Йорка, которые предоставили экспертам доступ к различным скиммерам, с которыми правоохранители регулярно сталкиваются на практике. В итоге специалисты поделили скиммеры на четыре категории.


Накладки: устройства, которые помещаются поверх слота для приема карт в банкомате или PoS-терминале. Могут быть созданы специально, чтобы соответствовать конкретной модели банкоматов, а порой перекрывают собой едва ли не все устройство. Как правило, вместе с такими накладками также можно обнаружить и наложенную поверх настоящей клавиатуру, которая используется для перехвата PIN-кодов.





Глубокое внедрение: такие скиммеры размещаются глубоко в слотах для приема карт. Они достаточно тонкие, чтобы разместиться под картой и успеть считать данные во время ее вставки или извлечения. В последнее время появились версии, способные пассивно считывать EMV-транзакции, как правило, они размещаются между слотом для приема карт и EMV-сенсором.


Перехватчики: такие приспособления устанавливаются между терминалом и сетью, к которой тот подключен. Обычно тот факт, что установка такого устройства возможна в принципе, уже свидетельствует о серьезных проблемах с безопасностью.


Внутренние скиммеры: такие скиммеры внедряются внутрь машины, между приемником карт и другим железом. По данным исследователей, чаще всего они встречаются на автозаправках, так как там легче всего добраться до внутренностей терминала, оставшись незамеченным.



Все перечисленные способы установки скиммеров на одной схеме

Скейф объясняет, что одними из самых распространенных вариаций скиммеров являются накладки и глубоко внедренные устройства, обнаружить которые зачастую бывает непросто. Как правило, правоохранителям удается заметить компрометацию лишь тогда, когда они целенаправленно ищут камеры, которыми злоумышленники пользуются для перехвата PIN-кодов.


По этой причине SkimReaper в первую очередь нацелен на поиск накладок и глубоко внедренных скиммеров. Он оснащен сенсором в форме банковской карты, на котором располагается печатная плата. Когда устройство включено, оно способно замечать небольшие скачки напряжения, которые возникают при вхождении в контакт с магнитными считывающими головками. Если таковых обнаруживается больше двух: на терминале установлен скиммер.


Тестируя SkimReaper на предоставленных полицией Нью-Йорка скиммерах, исследователи сумели добиться стопроцентной точности. После столь впечатляющих результатов, Полицейское управление Нью-Йорка приняло SkimReaper «на вооружение» и уже обнаружило с его помощью как минимум одно мошенническое устройство. Еще семь полицейских управлений также заинтересовались приобретением SkimReaper, что, по признанию, Скейфа пока превосходит возможности разработчиков по производству устройств. Очевидно, команду теперь придется расширять.


Источник новостиgoogle.com



Теги: CSS, SkimReaper скиммеры которые между правило

Просмотров: 704
Комментариев: 0:   17-08-2018, 05:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: