SCHIMMING - un nou tip de skimming

SCHIMMING - un nou tip de skimming

Cisco de specialitate a vorbit despre o specie de skimming recenta - SCHIMMING. Potrivit lui, în locul suprapunerilor tradiționale voluminoase SCHIMMING pe slot pentru carduri receptor ATM # 40; # 41 skimmers; Acesta folosește o placă foarte subțire, flexibil, să se introducă prin acest spațiu în interiorul aparatului.







Cisco de specialitate a vorbit despre o specie de skimming recenta - SCHIMMING. Potrivit lui, în SCHIMMING folosit de bord foarte subțire, flexibil, să se introducă prin acest decalaj în ATM în loc de tampoane traditionale voluminoase pe slot pentru carduri ATM-receptor (skimmere).

„Shim“ stă cu un card special de suport: acesta alunecă în fanta ATM-uri, în cazul în care subțire „PWM“ este conectat la contactele, citirea datelor de pe un card, după care operatorul cardului este eliminat. După aceea, totul funcționează la fel ca skimming tradiționale - adică, cu inserat în carduri ATM citit toate datele importante, care sunt apoi folosite de hackeri pentru producerea unui card duplicat și retrage bani folosindu-le. Singura, dar foarte importanta diferenta de skimming este absența oricăror semne externe că „bug“ stând la ATM.







Pe baza specificațiilor care reglementează dimensiunile fantei unui cititor de carduri, grosimea „shim“ nu trebuie să depășească 0,1 mm, în caz contrar acesta va interfera cu carduri de plastic. Acest lucru este de aproximativ jumătate la fel de gros ca un fir de păr uman. În plus, „PWM“ trebuie să aibă o anumită flexibilitate, astfel încât să poată fi introduse în ATM. Prin urmare, producția de astfel de consiliu - nu este o sarcină banală.

Cu toate acestea, în conformitate cu Cisco, au una grupuri Purtătorii deja dispun de mijloace tehnice pentru producția de masă „Shimov“. O astfel de producție a fost deja stabilită, iar „ramificația“ utilizat pe scară largă „în anumite părți ale Europei.“

Experții Cisco numesc unul dintre principalele motive pentru care skimming (și, în consecință, SCHIMMING) lucrează în cele mai multe cazuri, datele schimbate între carduri și ATM-urile sunt deschise, necriptat. Cu toate acestea, multe dispozitive pentru a introduce codul PIN citit acest cod este menținut într-o formă criptată (folosind cheia publică). Cisco cred că utilizarea acestei posibilități poate deveni o barieră în calea intruși.