<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_31666"  />
<title>rulinux.net - Форум - Talks - Британские ученые отказались цензурировать диплом в угоду банкам</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - Британские ученые отказались цензурировать диплом в угоду банкам</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: Британские ученые отказались цензурировать диплом в угоду банкам</title>
<link>https://rulinux.net/message.php?newsid=31666&amp;page=1#75691</link>
<guid>https://rulinux.net/message.php?newsid=31666&amp;page=1#75691</guid>
<pubDate>Wed, 29 Dec 2010 18:59:19 +0300</pubDate>
<description><![CDATA[<p>Я не понял, а где код эксплоита? Как использовать эту уязвимость?</p><p><i>> обнаруженная кембриджскими исследователями, заставляет карту «думать», что транзакция подтверждается подписью, а терминал - что пин-кодом.</i><br> В терминале винда?</p>]]></description>
</item>
<item>
<title>Британские ученые отказались цензурировать диплом в угоду банкам</title>
<link>https://rulinux.net/message.php?newsid=31666&amp;page=1#75690</link>
<guid>https://rulinux.net/message.php?newsid=31666&amp;page=1#75690</guid>
<pubDate>Tue, 28 Dec 2010 19:44:00 +0300</pubDate>
<description><![CDATA[<p>&nbsp;<a href="http://webplanet.ru/news/business/2010/12/28/chip_hack.html">http://webplanet.ru/news/business/2010/12/28/chip_hack.html</a></p><p>    [q]Цитата:     Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказом.</p><p>    Молодой исследователь опубликовал свою дипломную работу, в которой рассказал, как можно обмануть терминал, принимающий карты с чипом. Благодаря обнаруженной уязвимости можно ввести в терминале произвольный пин-код, и при этом транзакция будет одобрена. Карточки с чипом считаются более безопасными, чем обычные карты. Платеж с такой карты можно подтвердить двумя способами: чипом и пин-кодом или чипом и подписью. Уязвимость, обнаруженная кембриджскими исследователями, заставляет карту «думать», что транзакция подтверждается подписью, а терминал - что пин-кодом. В итоге атакующий может не ставить подпись и не вводить правильный пинкод, но все равно осуществить платеж с краденой карты.</p><p>    Информация о технологии взлома была опубликована научным руководителем студента еще в 2009 году. Тогда британские банкиры не отреагировали. Студенческая же публикация вызвала негодование предпринимателей. Возможно, они обратили на нее внимание потому, что студент стал героем телепередачи, где продемонстрировал эксплуатацию уязвимости.</p><p>    Кембриджский университет отказал банкирам в снятии публикации. Также в своем ответе бизнесменам руководитель студента сообщил, что из всех банков только один - Barclays - предпринял действия, чтобы защититься от уязвимости.</p><p>    В Великобритании большинство банков выпускает чипованные карты. В США чипованные карты практически не встречаются. В России выпуск карт с чипом начался сравнительно недавно, тем не менее такие карты предлагают многие банки - в том числе и «Сбербанк».</p><p>    Чиповать и взламывать научились не только карты. Существуют чипованные паспорта, нуждающиеся в специальных защитных обложках и чипованные билеты, потворствующие «зайцам».[/q]</p>]]></description>
</item>
</channel>
</rss>