Phát hiện sự mất an toàn của thẻ chip
Các chuyên gia máy tính tại Mỹ cho biết, đã tìm thấy một lỗ hổng an ninh khác trong việc sử dụng các thẻ tín dụng công nghệ chip - thẻ vốn được coi là khó làm giả.
Mối lo ngại nằm ở dải từ trên thẻ tín dụng, vốn có tác dụng thông báo cho thiết bị thanh toán đọc thông tin chủ thẻ qua chip.
Tuy nhiên, theo các chuyên gia, tính bảo mật sẽ nhanh chóng bị phá vỡ, nếu kẻ gian viết lại mã của dải từ, khiến thẻ chip không khác gì một chiếc thẻ từ thông thường và rất dễ làm giả.
Hệ thống thẻ tín dụng dùng chip thay cho dải từ từ lâu đã được khối châu Âu sử dụng. Thực chất, thẻ chip chỉ khiến kẻ trộm khó lấy cắp thông tin hơn mà thôi. Bằng chứng là các nhà nghiên cứu Pháp đã phát hiện ra một trường hợp có thật, kẻ xấu đã lừa được hệ thống đọc chip của thẻ bằng một loại thẻ nhựa gần giống với thẻ tín dụng.
Vào năm 2011 và 2012, đã có 5 công dân Pháp bị bắt vì sử dụng biện pháp này để rút gần 600.000 euro từ các thẻ tín dụng sử dụng công nghệ chip ăn cắp. Bằng cách phân tích dưới kính hiển vi và quét X-quang, các nhà nghiên cứu đã phát hiện ra kẻ trộm đã lấy thẻ tín dụng đánh cắp để cấy vào đó một chip thứ hai bên trong, có khả năng đánh lừa xác thực mã PIN ở các máy ATM.
Kẻ trộm đã tận dụng được kẽ hở này trong hệ thống thẻ chip (hai lần xác thực, bằng chip và mã pin) để thực hiện tấn công dạng "man-in-the-middle", là kiểu tấn công vào giữa cách thẻ và bộ đọc thẻ giao tiếp với nhau. Khi một người mua chèn thẻ và nhập mã pin vào máy đọc thẻ, máy sẽ đọc nội dung chip của card ngay khi mã PIN xác nhận là chính xác. Một chip giả có thể bắt được nội dung giao tiếp này và đánh lừa chip thực khi giả chip thực phản hồi lại cho bộ đọc là "OK" bất kể mã PIN có đúng hay sai.
Mẹo đánh lừa mã PIN đã được các chuyên gia bảo mật phát hiện và trình diễn hồi năm 2010, cụ thể là một nhóm nhà nghiên cứu bảo mật thuộc Đại học Cambridge. Lúc ấy, họ trình diễn tấn công dựa trên FPGA, là loại chip được chỉnh sửa rất nhiều, được gắn trên một bản mạch cỡ lớn, kết nối với laptop và chạy một phần mềm tấn công. Nhóm nhà nghiên cứu Cambridge đã cho đài BBC thấy bộ FPGA có thể kết nối được với một thẻ tín dụng và có thể giấu bên trong một chiếc ba lô nào đó để vượt mặt được bảo mật chip-and-PIN của thẻ chip, cho phép kẻ trộm dùng thẻ tín dụng đánh cắp để rút tiền hay mua hàng.
Thực tế ở Pháp, kẻ trộm đã qua mặt mã PIN đến 40 dựa trên các thẻ tín dụng bị mất cắp, và dùng chúng để mua rất nhiều sổ xố và thuốc lá từ các cửa hàng Bỉ. Sau khi phát hiện hơn 7.000 vụ giao dịch giả, một viện tài chính Pháp đã chú ý đến các mẫu thanh toán giống nhau, được lặp đi lặp lại ở vài địa điểm. Tháng 5/2011, cảnh sát đã bắt giữ một người phụ nữ 25 tuổi đang thanh toán. Họ theo dõi và bắt thêm 4 người khác, trong đó có một kỹ sư từng nổi danh vì làm thẻ giả
Thông tin này đã khiến cho không ít công ty bán lẻ tại Mỹ cảm thấy không hài lòng đặc biệt là sau khi các doanh nghiệp này đã phải tiêu tốn 25 tỷ USD để nâng cấp hệ thống thanh toán sử dụng thẻ chip theo yêu cầu từ phía ngân hàng.
Tổng hợp
Các tin khác
-
TikTok ứng dụng có an toàn không?
Trong những năm gần đây, TikTok trở nên “hot” và được đông đảo người dùng sử dụng. Rất nhiều lùm xùm xaoy quay mạng xã hội này TikTok. -
Trí tuệ nhân tạo AI: Lợi ích và những hệ lụy
Trí tuệ nhân tạo AI đã và đang thúc đẩy cuộc cách mạng công nghiệp 4.0 trên toàn thế giới, hỗ trợ cuộc sống của con người và hứa hẹn tiềm năng không giới hạn trong tương lai. -
Cách khắc phục iPhone gặp lỗi 'không khả dụng' chuẩn nhất
Làm thế nào để lại quyền truy cập thiết bị trong trường hợp bị báo lỗi không khả dụng trên iphone do vô tình chạm vào màn hình, quên mật khẩu hoặc trẻ em nghịch máy? -
Thủ thuật cải thiện chất lượng hình ảnh khi họp trực tuyến
Trong các buổi họp trực tuyến khá nhiều người cảm thấy chất lượng hình ảnh của mình không được tốt, hình ảnh hiển thị khá mờ. Vậy làm thế nào để cải thiện chất lượng hình ảnh khi họp trực tuyến? -
Gắn nhãn, truy xuất các tệp dữ liệu kỹ thuật số ở dạng ADN
Trong một nghiên cứu được công bố mới đây trên tạp chí Nature Materials, các nhà khoa học đã chứng minh việc truy xuất chính xác các tệp hình ảnh đơn lẻ được lưu trữ dưới dạng chuỗi DNA từ bộ 20 bức ảnh. -
Google Photos bắt đầu thu phí nếu lưu ảnh hơn 15 GB từ ngày 1/6
Sau một thời gian cho phép người sử dụng lưu ảnh chất lượng cao miễn phí Google Photos sẽ thu phí từ ngày 1/6. -
Tại sao 2 máy điện thoại cài Bluezone đặt cạnh nhưng không quét thấy nhau
Nhưng một số người dùng ứng dụng Bluezone cho biết khi đặt hai máy có cài đặt ứng dụng cạnh nhau nhưng chẳng thể “quét” ra người bên cạnh. Vậy nguyên nhân do đâu, cách xử trí như nào? -
Ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19
Để đảm bảo an toàn cho bản thân và cộng đồng Bộ TT&TT và Bộ Y tế khuyến cáo người dân nên cài đặt ứng dụng Bluezone. Nhưng ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19. -
Không thể cài đặt ứng dụng trên iPhone phải làm sao?
Khi sử dụng các sản phẩm điện thoại iPhone bạn muốn tải một ứng dụng trên App store như không thể cài đặt ứng dụng đó về máy. Vậy phải làm thế nào khắc phục lỗi này? -
Microsoft triển khai 'vũ khí' quan trọng chống virus SARS-CoV-2
Vào ngày 20/4, Microsoft chính thức triển khai công nghệ xét nghiệm trực tuyến có tên gọi là CoVIg-19 Plasma Bot.