Greška u Visa kartici može da omogući izuzetno veliku prevaru

Beskontaktne Visa kartice u Velikoj Britaniji omogućavaju velike transakcije u stranim valutama. Britanski istraživači tvrde da, zbog greške u protokolu, beskontaktne Visa kartice mogu da odobre veoma velike transakcije u stranim valutama. Oni su zaključili da bi bilo moguće da kriminalci pretvore mobilni telefon u terminal za prodaju i unapred podese veliku količinu novca koji se prenosi sa platne kartice, čak i kad je kartica u džepu. 

Tip kartice, nazvan EMV po njegovim programerima Europay, MasterCard i Visa , za olakšanje transakcija koristi mikročip, a ne magnetnu traku. EMV će uskoro biti u širokoj upotrebi širom SAD. Neke vrste EMV kartica su konfigurisane za „beskontaktna“ plaćanja , gde kupac ne mora da unese PIN za manje transakcije koje su u Velikoj Britaniji ograničena na £ 20 (32 dolara) .

Istraživači sa Univerziteta Newcastle utvrdili su da će beskontaktna Visa kartica odobriti transakciju bez PIN -a do 999.999,99 ako je ona u nekoj drugoj valuti, a ne u funtama. Ako se improvizovani uređaj za prodaju nađe dovoljno blizu nečije kartice u novčaniku, čitač kartica će odobriti ofline transakciju za manje od jedne sekunde .

Istraživači su, međutim, upozorili da nisu testirali pozadinske sisteme banaka, tako da je nejasno da li će transakcija odobrena u kartici biti u potpunosti obrađena. Iz dokumentacije protokola za plaćanje nije bilo sasvim jasno kako bi se banke odnosile prema slučajevima nedoslednosti koje su istraživači otkrili .

Ipak, oni su u saopštenju napisali da „činjenica da se može zaobići ograničenje od £ 20 čini ovo novo hakerisanje potencijalno veoma skalabilnim i unosnim. Kriminalac samo treba da se postavi negde oko aerodroma или londonske podzemne železnice gde će upotreba različitih valuta izgledati legitimno.“ Nije jasno da li su naučnici pokušali da kontaktiraju Visu или banke u vezi ove mane.

EMV kartice se koriste dugi niz godina u Evropi i drugim delovima sveta. Mikročipove koji sadrže informacije o računu i odobravanju transakcija nije lako falsifikovati, za razliku od magnetnih traka na današnjim karticama, koje mogu lako da se kopiraju. Ali, istraživači predviđaju da kako se magnetna traka bude ukidala, beskontaktno plaćanje može postati zanimljivo za kriminalce. Zvaničnici iz Vise nisu bili dostupni da daju komentar.

Izvor: IT WORLD

3178-greska-u-xa-visa-xa-kartici-moze-da-omoguci-izuzetno-veliku-prevaru