Posiadasz taką kartę? Hakerom może wystarczyć sześć sekund

Ofiarą hakerów padli klienci Tesco BankuShutterstock

Sześć sekund - tylko tyle potrzeba, aby okraść posiadacza karty Visa - twierdzą naukowcy z Uniwersytetu z Newcastle, którzy przeprowadzili eksperyment wykorzystując specjalne oprogramowanie. Visa powątpiewa w ich badanie, informując, że coraz szerzej stosowane systemy "Verified by Visa" zapobiegają tego typu "prostym kradzieżom".

Złamanie systemu płatności kartą Visa było prawdopodobną przyczyną udanego ataku hakerskiego na bank Tesco, do którego doszło w ostatnim czasie - pisze "The Guardian". Z kont 9 tys. klientów zniknęło 2,5 mln funtów.

Do zrealizowania płatności w większości sklepów online potrzebny jest numer karty, jej data ważności i niekiedy numer CVV (trzy cyfry na odwrocie karty). Jak się okazuje te dane można zdobyć w zaledwie sześć sekund. Udowodnili to naukowcy z Uniwersytetu z Newcastle, którzy przeprowadzili eksperyment wykorzystując specjalne oprogramowanie. Według nich "klucz do sukcesu" stanowi połączenie możliwości nieograniczonego zgadywania prawidłowych odpowiedzi z danymi wymaganymi przez różne witryny.

Jak zdobyć dane?

Okazuje się, że do skutecznego ataku wystarczy prosta metoda prób i błędów. Za pomocą specjalnego oprogramowania można w tym samym czasie przeprowadzić tysiące prób dokonania płatności w różnych sklepach internetowych. W ten sposób można wygenerować dane i sprawdzić, które z nich zostaną zaakceptowane. Wiele sklepów pozwala bowiem na wykonanie pod rząd 10 czy nawet 20 prób dokonania transakcji.

Ponadto, różne witryny żądają innych danych z karty i stosują niejednakowe formularze podczas zawierania transakcji. To pozwala hakerowi na stopniowe zbieranie informacji z witryn tak długo, aż zbierze je w całość i w końcu będzie miał wszystko, co potrzebne do zapłacenia cudzą kartą. Sprawę ułatwia fakt, że sześć pierwszych cyfr numeru naszej karty to numer banku, który ją wystawił.

Atak hakerów

Haker potrzebuje jeszcze datę ważności karty. Ponieważ zwykle ważność kart wygasa po 60 miesiącach, to wystarczy mu nie więcej niż 60 prób. Natomiast odgadnięcie 3-cyfrowego kodu CVV wymaga nie więcej niż 1000 prób - ocenił dr Mohammed Ali, który przeprowadził eksperyment.

Według badań, taki schemat ataku działa w przypadku kart Visa, ponieważ system nie posiada mechanizmu, który blokuje kartę, w przypadku wykrycia dużej liczby nieudanych prób wpisania danych.

Visa oświadczyła, że "badania nie uwzględniają wielu aspektów zapobiegania nadużyciom, które istnieją w ramach systemu płatniczego, z których każdy musi być spełniony w celu dokonania transakcji". Poinformowała też, że coraz szerzej stosowane systemy "Verified by Visa" zapobiegają tego typu "prostym kradzieżom", a klienci są w całości chronieni od strat finansowych wynikających z luk systemu.

Visa dodała, że docenia wysiłki zmierzające do tego, by wzmocnić słabsze strony systemu płatności i wskazała na konieczne wspólne kroki wszystkich banków.

ABW ostrzega przed cyberatakami, banki szykują się na najgorsze:

Autor: tol//ms / Źródło: The Guardian

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Ponad 20 tysięcy osób wzięło udział w proteście przeciwko masowej turystyce w centrum Barcelony. Demonstracja to efekt inicjatywy ponad 100 organizacji obywatelskich.

Protest w centrum Barcelony. "Wszystko ma swoje granice"

Protest w centrum Barcelony. "Wszystko ma swoje granice"

Źródło:
PAP

Resort sprawiedliwości pracuje nad zaostrzeniem przepisów dotyczących konfiskaty auta nietrzeźwym kierowcom. - Każdy ruch w tym kierunku będzie dobry, ponieważ nie może tak być, że cacka się z ludźmi, którzy mają ochotę się napić - stwierdził na antenie TVN24 Krzysztof Dowgird z Towarzystwa Dziennikarskiego.

Nowy bat na nietrzeźwych kierowców. "Każdy ruch w tym kierunku będzie dobry"

Nowy bat na nietrzeźwych kierowców. "Każdy ruch w tym kierunku będzie dobry"

Źródło:
tvn24.pl

Fałszywe oferty wyjazdów last minute lub publiczne sieci Wi-Fi, "znajomy", który prosi o szybki przelew, bo zgubił telefon - zagrożeń podczas wakacji nie brakuje. Eksperci podają pięć zasad cyberbezpieczeństwa i wskazują, o czym należy pamiętać, aby urlop był bezpieczny. 

Wakacje sprzyjają przestępcom. Pięć zasad cyberbezpieczeństwa

Wakacje sprzyjają przestępcom. Pięć zasad cyberbezpieczeństwa

Źródło:
tvn24.pl

W sobotę w Lotto padły dwie główne wygrane. Do graczy trafi prawie po 1,4 miliona złotych. Oto wyniki Lotto i Lotto Plus z 6 lipca 2024 roku.

Padły dwie szóstki w Lotto

Padły dwie szóstki w Lotto

Źródło:
tvn24.pl

Tokio, Paryż, Nowy Jork - to miasta znane z dobrego jedzenia. Dla miłośników wybornej gastronomii i preferujących mniej oczywiste miejsca stworzono alternatywne zestawienie. W tym rankingu prym wiedzie stolica Malty - Valletta.

Ukryte kulinarne perełki. Wyspiarskie miasto na szczycie listy

Ukryte kulinarne perełki. Wyspiarskie miasto na szczycie listy

Źródło:
PAP

Otrzymane prezenty, w tym tak zwane koperty traktowane są jako darowizny i o ile nie przekroczą wyznaczonych progów, nie muszą być zgłaszane organom podatkowym - wskazała ekspertka e-pity.pl Monika Piątkowska. Zwróciła uwagę, że otrzymana kwota jest liczona w okresie pięciu lat.

Czy prezenty ślubne są zwolnione z podatku?

Czy prezenty ślubne są zwolnione z podatku?

Źródło:
PAP

W Wenecji turyści dostają ulotki po angielsku z ostrzeżeniami przed grą "w trzy kubki" oraz innymi oszustwami i kradzieżami, na które są narażeni w trakcie zwiedzania. To nowa inicjatywa weneckiej policji.

Ostrzeżenia dla turystów w Wenecji

Ostrzeżenia dla turystów w Wenecji

Źródło:
PAP

Od początku 2026 roku ma wejść podział budynków mieszkalnych na klasy energetyczne - zakłada projekt rozporządzenia Ministerstwa Rozwoju i Technologii opublikowany w Rządowym Centrum Legislacji. Wprowadzenie takiego systemu przewiduje dyrektywa o efektywności budynków (EPBD).

Podział budynków mieszkalnych na klasy energetyczne. Jest projekt

Podział budynków mieszkalnych na klasy energetyczne. Jest projekt

Źródło:
PAP

Od niedzieli wszystkie nowo rejestrowane samochody muszą być wyposażone w rejestratory danych zdarzeń (EDR) - przekazał rzecznik Instytutu Transportu Samochodowego (ITS) Mikołaj Krupiński. Wyjaśnił, że są to urządzenia podobne do montowanych w samolotach tak zwanych czarnych skrzynek.

To urządzenie musi znaleźć się w samochodzie. Nowe przepisy od jutra

To urządzenie musi znaleźć się w samochodzie. Nowe przepisy od jutra

Źródło:
PAP

W sobotę wieczorem zaczął się całodobowy strajk na kolei we Włoszech. Możliwe są utrudnienia w ruchu pociągów, także tych dużych prędkości.

Strajk na włoskiej kolei. Utrudnienia dla pasażerów

Strajk na włoskiej kolei. Utrudnienia dla pasażerów

Źródło:
PAP

Przed fałszywymi stronami podszywającymi się pod portal rządowy ostrzega zespół cyberbezpieczeństwa w Komisji Nadzoru Finansowego (CSIRT KNF). Dodaje także, że oszuści "zachęcają do wybrania banku, w którym posiadamy rachunek" i próbują wyłudzić dane logowania.

Podszywają się pod portal rządowy. "Zachęcają do wybrania banku"

Podszywają się pod portal rządowy. "Zachęcają do wybrania banku"

Źródło:
tvn24.pl

Kolonie, obozy i campy pod patronatem popularnych w internecie twórców nie tracą na popularności, choć za tygodniowy wyjazd trzeba zapłacić blisko 3 tysiące złotych. Dzieci mogą nauczyć się między innymi tańców popularnych na platformie TikTok czy zrobić sobie zdjęcie z gwiazdą. Ale specjaliści nie są zachwyceni takim spędzaniem wolnego czasu. Jak mówi psycholożka Natalia Boszczyk "to podsycanie kultury narcyzmu".

"Sprzedawcy przytulasków", czyli 15 sekund na spotkanie z idolem. Jak wyglądają kolonie z influencerami?

"Sprzedawcy przytulasków", czyli 15 sekund na spotkanie z idolem. Jak wyglądają kolonie z influencerami?

Źródło:
tvn24.pl

Kolejowy Polsko-Niemiecki Bilet Przyjaźni ma być bezpłatny dla osób do 27. roku życia - podała rzeczniczka prasowa Ministerstwa Infrastruktury Anna Szumańska. Podkreśliła jednak, że pula biletów ma być ograniczona.

Polsko-Niemiecki Bilet Przyjaźni. Ministerstwo wyjaśnia

Polsko-Niemiecki Bilet Przyjaźni. Ministerstwo wyjaśnia

Źródło:
PAP

Skoro nie ma konkurencji to Google dyktuje warunki w sprzedaży reklamy online, Meta dyktuje warunki sprzedaży reklamy w mediach społecznościowych, a media tradycyjne dostają taki kawałek tego tortu, na jaki muszą się zgodzić, bo nie mają z kim tak naprawdę o tym dyskutować - stwierdziła na antenie TVN24 Sylwia Czubkowska, Techstorie, Tok FM, komentując zmiany w prawie autorskim.

Zmiany w prawie autorskim. "To element większego konfliktu"

Zmiany w prawie autorskim. "To element większego konfliktu"

Źródło:
tvn24.pl

Od lipca obowiązują nowe przepisy dotyczące osób sprzedających na platformach internetowych, takich jak Vinted, OLX czy Allegro. Informacje o wprowadzeniu nowych przepisów wywołały popłoch w sieci. Zapytaliśmy Ministerstwo Finansów i ekspertów podatkowych o to, jakie dokładnie konsekwencje będą miały nowe przepisy dla użytkowników tak zwanych platform marketplace.

E-handel pod lupą skarbówki. Wyjaśniamy i obalamy mity

E-handel pod lupą skarbówki. Wyjaśniamy i obalamy mity

Źródło:
tvn24.pl

"Przestrzegamy przed pochopnym przyjmowaniem przepisów, które jedynie pozornie poprawiając pozycję wydawców, mogą uniemożliwić nam zawarcie umów licencyjnych" - pisze polski oddział Google'a w liście do senatorów i senatorek cytowanym przez Interię. Cyfrowy gigant ocenia postulaty środowiska wydawców jako "niewłaściwe" i pisze o konsekwencjach przyjęcia ich. - To jest groźba przekazana wprost. Ona nawet nie jest zawoalowana - komentuje list Google'a Andrzej Andrysiak, wydawca "Gazety Radomszczańskiej", członek Stowarzyszenia Gazet Lokalnych.

Google pisze list do senatorów. "To jest groźba przekazana wprost. Ona nawet nie jest zawoalowana"

Google pisze list do senatorów. "To jest groźba przekazana wprost. Ona nawet nie jest zawoalowana"

Źródło:
tvn24.pl, interia.pl

Centralne Biuro Zwalczania Cyberprzestępczości zatrzymało siedem osób, podejrzewanych o oszukanie ponad 6 tysięcy klientów poprzez fałszywe sklepy internetowe. "Sprawcy założyli profesjonalnie wyglądające sklepy internetowe za których pośrednictwem oferowali do sprzedaży oryginalne markowe perfumy oraz urządzenia elektroniczne" - informuje polska policja.

Oszukali tysiące klientów sprzedając podróbki w internecie. 7 osób zatrzymanych

Oszukali tysiące klientów sprzedając podróbki w internecie. 7 osób zatrzymanych

Źródło:
tvn24.pl

Za niewydanie Urzędowi Ochrony Konkurencji i Konsumenta kontraktów dotyczących budowy Nord Stream 2 rosyjski gigant ma ponieść karę. To pierwszy sukces naszego urzędu w tym konflikcie - donosi piątkowy "Puls Biznesu".

Spór o Nord Stream 2. Gazprom ma zapłacić Polsce

Spór o Nord Stream 2. Gazprom ma zapłacić Polsce

Źródło:
PAP

Samochody Tesli po raz pierwszy w historii znalazły się na liście zakupów chińskiego rządu - przekazał państwowy portal Paper.cn. Chodzi o Model Y, który jak podkreślają tamtejsze władze, jest "autem krajowym, a nie importowanym", produkowanym w Szanghaju.

Tesla stała się oficjalnym autem chińskiego rządu

Tesla stała się oficjalnym autem chińskiego rządu

Źródło:
CNN