Приложение меняет бренд: как не вводить пин-код на Mastercard, выдав их за Visa

На картах Mastercard при бесконтактной оплате можно не вводить пин-код, выдав их за Visa, сообщает otvprim.ru.

Это выяснили  эксперты швейцарского университета ETH Zurich. Они уверяют — платежный терминал можно заставить поверить, будто он списывает средства с кредитной карты Visa.

Кроме того, выяснилось, что с помощью PIN можно обойти защиту, этим и пользуются злоумышленники. Они имеют возможность использовать потерянные или украденные карты Visa с поддержкой платежного стандарта EMV для крупных покупок (без ведома законных владельцев), а также заставлять платежные терминалы принимать и проводить неаутентичные транзакции офлайн.

А  выдавать бесконтактные карты Mastercard за карты Visa можно с помощью специального приложения под Android, которое посредством MITM-атаки перехватывает и видоизменяет соединения NFC (или Wi-Fi) для подмены бренда карты, пишет портал «Cnews».

Фото: Pixabay