Разделы

Безопасность

Кредитные карты Citibank с чипами положат конец кражам?

Ввод в действие кредитных карт с чипами и PIN-кодами в США поможет Citibank предотвратить дальнейшие кражи через сети банкоматов в Великобритании, Канаде и России, считает аналитик Авива Литан (Avivah Litan), директор по исследованиям Gartner. Сотни клиентов этого банка в США пострадали в результате кражи блока PIN-кодов через сервер одного из магазинов в США.

Литан считает, что использование украденных данных для хищения денег было возможным лишь потому, что информация на картах хранится на магнитных полосах и, следовательно, легко копируется. "У вас не было бы подобной проблемы с чип-картами", - заявляет аналитик. Украв данные, записанные на магнитной полосе, и расшифровав скрытый в них PIN-код, хакеры могут легко изготовить аналогичную карту и снять с неё деньги.

"Розничные системы, использующие систему банкоматов, действительно уязвимы. В них мог работать инсайдер, или кто-то, кто имел доступ к данным шифрования ключей. Они были очень искусны", - говорит Литан. По словам аналитика, это была крупнейшая кража PIN-блоков в истории, но не последняя: "В прошлом году были случаи фишинга, но банки приняли меры, и на смену пришло мошенничество с блоками PIN. Определенно, это золотое дно. Это самый простой способ ограбления – через систему банкоматов. В Великобритании это случилось потому, что американцы здесь используют карты с магнитными полосами".

Ранее в этом году была обнаружена уязвимость в системе карт с магнитной полосой, позволяющая легко их скопировать. Такая техника называется скиммингом ("снятием").

Александр Осипов, МегаФон: Эффективность киберзащиты вырастет, если снизится рутинная нагрузка на специалистов
безопасность

Мартин МакМиллан (Martin McMillan), исполнительный директор Level Four, компании, которая разрабатывает ПО и инструменты тестирования для банкоматов, сказал: "Как только останутся лишь чип-карты, скимминг исчезнет."

Жертвами кражи стали только пользователи карт из США. В настоящее время банк выпускает новые карты для пострадавших. Представитель Citibank сказал: "Всё это случилось из-за инцидента в США. Пострадало небольшое число клиентов. Мы не знаем, есть ли пострадавшие за пределами США", пишет Silicon.