Для подбора PIN-кода банковской карты достаточно двух попыток

21.02.2014

Для того, чтобы разгадать стандартный четырехзначный PIN-код с вероятностью в 1/2, вообще-то надо совершить около 5000 попыток. Однако, взлом системы передачи данных от одной финансовой организации к другой ранее делал
возможным подобрать PIN-код c 15 попыток, а теперь вообще с двух.

Для этого необходимо снимать деньги либо в банкомате другого банка (не того, где выдана карта), либо в банкомате, где используется онлайновая проверка PIN-кода.
“Сотрудник банка может использовать аппаратный модуль защиты (Hardware Security Module), чтобы открыть зашифрованные PIN-коды и воспользоваться ими для проведения нелегальных транзакций.

Также он может создать карты, чьи PIN -коды отличаются от PIN-кодов легальных карт, но которые будут действовать столько же времени, сколько и обычные. Еще хуже то, что те же самые действия может совершить сотрудник другой финансовой организации, которая находится в другой стране или даже на другом континенте”, – говорит Оделия Островски.

Авторы исследования разослали его по различным банкам, но не получали ответа или вместо него видели только призыв не предавать результаты огласке. Зато с документом уже успел ознакомиться известный специалист по безопасности Брюс Шнайер (Bruce Schneier), прокомментировав его в своем блоге: “Один из самых волнующих аспектов этой уязвимости – это то, что приходится доверять не только своему банку, где хорошо следят за безопасностью, но и любому другому банку, где за сотрудниками может быть не такой строгий контроль”.

Вместе с тем компании разрабатывают новые технологии, исключающие возможность мошенничества. Например, израильская BioGuard Components and Technologies занимается различными применениями технологий биологической идентификации личности, позволяющих использовать отпечаток пальца в качестве универсального пароля и средства защиты в самых разных устройствах – от систем защиты компьютерной информации до противоугонных устройств и автоматов, регистрирующих время начала и окончания работы.

Отпечаток пальца также можно использовать в качестве средства мгновенного платежа в магазинах и кафе.
Технология BioGuard Components and Technologies позволяет за 2 секунды идентифицировать отпечаток пальца из шеститысячной базы данных. Прибор включает одновременно оптический сенсор и инфракрасную камеру, и потому работает лишь при нажатии живого человеческого пальца – обмануть сенсор скопированным отпечатком, пальцем из латекса или просто цифровым кодом невозможно
zavtra.com.ua

23 сентября 2017
Брак по расчету при подборе персонала

Процесс подбора сотрудника на вакантное место многие считают завершенным в момент выхода новичка на работу. Мы считаем, что такая точка зрения нарушает непрерывность организационного функционирования.


Можно даже сказать сильнее - взаимодействие с организацией не должно внезапно прекращаться и после его увольнения.

06 ноября 2015
Всем спасибо, все свободны

Всем спасибо, все свободны можно

Легко ли уволить сотрудника? Если верить кинофильмам, то запросто.
Сколько раз на экране деспотичный начальник швырял в провинившегося
фразой: "Вы уволены!".

И тот, осознав неизбежность, в тоске уходил.
Реально же все куда сложнее и неприятнее. Парадоксально, но  пострадавшей
стороной часто оказывается именно инициатор увольнения.

05 ноября 2015
Судьбу миров нужно вершить с дивана

Судьбу миров нужно вершить с дивана стояЗапросто, осталось только убедить вашего начальника в новой, прогрессивной теории доктора Даррена Липники о том, что люди с большей легкостью решают любые интеллектуальные задачи лежа, а не сидя или стоя. Сотрудники Австралийского национального университета проверили это утверждение, отобрав для эксперимента 20 добровольцев, которым предложили составить 32 анаграммы (пары слов, составленные из одного набора букв), находясь в двух положениях: стоя и лежа.

Адреса электронной почты
По общим вопросам:

Директор:
   Рожанская Марина mr@advert-prior.com

Управляющий партнер, консультант:
   Клещинская Елена ek@advert-prior.com
   Калугина Татьяна tk@advert-prior.com

Консультант:
   Солдунова Юлия ys@advert-prior.com
   Шкенда Ольга os@advert-prior.com

Консультант-стажер:
   Кузнецова Анна ak@advert-prior.com
   Варутина Анастасия av@advert-prior.com

Офис-менеджер:
   Баштынская Ирина bi@advert-prior.com
наверх страницы
info@advert-prior.com
Яндекс.Метрика 2004-2024 © КА "Профессионал"