เว็บไซต์

การโจมตีแบบรีเลย์เป็นวิธีที่ผู้กระทำผิดใช้เทคโนโลยีไร้สายเพื่อรับรายละเอียดบัตรธนาคารและ PIN (Personal Identification Number) สำหรับบัตรชำระเงินแบบชิพและพินที่ใช้ทั่วยุโรป บัตรชิพและพินต้องให้บุคคลป้อนรหัส PIN 4 หลักที่อุปกรณ์หรือเครื่องเงินสด ณ จุดขายหรือที่มี PIN ซึ่งได้รับการตรวจสอบโดยไมโครชิปที่ฝังอยู่ในการ์ด

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ในการโจมตีรีแอ็กทีฟรายละเอียดของบัตรของเหยื่อจะถูกบันทึกผ่านทางช่องจ่ายเงินที่มีการปลอมแปลง หมายเลข PIN จะถูกตรวจสอบโดยผู้ฉ้อโกงและแจ้งให้ผู้สมัคทราบว่าทำรายการพร้อมกันที่อื่น ผู้สมรู้ร่วมคิดมีบัตรชำระเงินปลอมซึ่งใช้รายละเอียดธนาคารของเหยื่อที่ได้รับจากจุดชำระเงินที่ถูกปลอมแปลงเพื่อทำธุรกรรมปลอม

การโจมตีด้วยการโอนย้ายได้แสดงให้เห็นโดย Drimer และ Murdoch ในปี 2550 แต่ไม่เชื่อว่าเป็น อาชญากรใช้อย่างแข็งขันเนื่องจากมีวิธีการที่ง่ายขึ้นในการประนีประนอมบัตรชำระเงิน Murdoch กล่าวว่า

ธนาคารในอังกฤษและเนเธอร์แลนด์มีแผนจะอัพเกรดบัตรชำระเงินด้วยคุณสมบัติด้านความปลอดภัยใหม่ ๆ เพื่อป้องกันการโจมตีที่แตกต่างกัน Murdoch และ Drimer ทดสอบบัตรที่ออกโดยธนาคารดัตช์หนึ่งแห่งที่มีคุณสมบัติใหม่สามอย่าง

การตรวจสอบข้อมูลแบบไดนามิกคือการตรวจสอบข้อมูลแบบไดนามิกซึ่งจะช่วยให้การ์ดสามารถตรวจสอบได้โดยไม่ต้องเชื่อมต่อกับระบบของธนาคาร เพื่อป้องกันการโจมตีแบบ "ใช่" ซึ่ง PIN จะได้รับการยอมรับสำหรับธุรกรรม คุณลักษณะอื่นช่วยให้มั่นใจได้ว่า PIN ของลูกค้าได้รับการเข้ารหัสระหว่างการติดต่อสื่อสารระหว่างเทอร์มินัลการชำระเงินกับบัตรป้องกันการลักลอบเข้าสู่ PIN แบบธรรมดา

คุณลักษณะใหม่ล่าสุดที่ชื่อว่า iCVV บัตรชิปและ PIN ก่อนหน้านี้มีสำเนาข้อมูลแถบแม่เหล็กซึ่งมีรายละเอียดบัญชีอยู่ภายในไมโครชิปของการ์ด Murdoch กล่าวว่าด้วยข้อมูล iCVV ข้อมูลแถบแม่เหล็กแบบสมบูรณ์จะไม่ถูกเก็บไว้ในชิพอีกต่อไปเมอร์ด็อดกล่าวว่า

ไม่มีคุณสมบัติใดที่ทำให้หยุดการโจมตีรีเลย์ได้ อย่างไรก็ตามไม่มีใครได้รับการออกแบบมาเพื่อหยุดการโจมตีแบบรีเลย์ ผู้ผลิต "Goudzoekers" อยากจะดูว่าการ์ดใบใหม่ยังคงอ่อนแอต่อการโจมตีแบบรีเลย์หรือไม่ Murdoch กล่าว การแสดงนี้เป็นการจ่ายเฉพาะเที่ยวบินของเขาและ Drimer ไปยังเนเธอร์แลนด์เพื่อทำการทดลอง Murdoch กล่าวว่า Murdoch ซึ่งทำวิจัยเกี่ยวกับการรักษาความปลอดภัยของบัตรชิพและพินเป็นอย่างดีกล่าวว่าเขาและ Drimer ไม่คิดว่า คุณลักษณะใหม่ ๆ จะช่วยป้องกันการโจมตีรีเลย์ "มีประสบการณ์มากขึ้นในระบบของประเทศอื่น ๆ " เขากล่าว

สมาคมธนาคารดัตช์ยกเลิกการทดลองล่าสุดกล่าวในแถลงการณ์ว่าการโจมตีรีเลย์เป็นเวลาเกือบสามปีแล้วและเป็นอย่างไร ยุ่งยากเกินไปและซับซ้อนที่จะนำมาใช้ในระดับกว้าง

Murdoch ยอมรับว่าการโจมตีรีเลย์ยากที่จะดึงออก แต่เป็นอื่น ๆ ลู่ทางที่ง่ายขึ้นของการโจมตีจะถูกปิดเนื่องจากคุณลักษณะด้านความปลอดภัยที่แข็งแกร่งขึ้นในบัตรเป็นไปได้ว่าอาชญากร "อาจจะเริ่มมองหาเรื่องนี้" เขากล่าว

สมาคมธนาคารระบุว่า "อาชญากรโง่เกินไปและขี้เกียจ "เมอร์ด็อดกล่าว "อาชญากรขี้เกียจ แต่ไม่โง่"