ΑρχικήSecurityContactless VISA: Έχουν τελικά ασφάλεια;

Contactless VISA: Έχουν τελικά ασφάλεια;

Contactless Visa Card

Ερευνητές από το πανεπιστήμιο του Newcastle, βρήκαν τρόπο να κάνουν συναλλαγές με κάρτες Contactless Visa, που δε χρειάζονται PIN για αγορές κάτω από £20, πέρα από το πιστωτικό όριο που έχει η κάρτα. Εάν η συναλλαγή γίνει σε ξένο νόμισμα, προφανώς και θα ανέβει το ποσό.

Οι κάρτες αυτές χρησιμοποιούν ένα μικροεπεξεργαστή κρυπτογράφησης και ραδιοκύματα (RFID), έτσι ώστε να πραγματοποιούνται ασφαλείς συναλλαγές χωρίς να χρειάζεται να μπει η κάρτα στο μηχάνημα. Ακόμη και ένα κινητό με τεχνολογία Near Field (NFC), μπορεί να κάνει την ίδια δουλειά. Στην Ευρώπη, οι χρεωστικές κάρτες έχουν διάφορα όρια πίστωσης ανάλογα τη χώρα που έχουν εκδοθεί, και δε χρειάζονται PIN για τα μικρά ποσά. Αλλά αν ο κάτοχος βάλει το PIN του, τότε μπορεί να κάνει συναλλαγή και για μεγαλύτερο ποσό. Στην Αμερική, όπου το σύστημα αυτό λέγεται payWave, το όριο χωρίς PIN τίθεται από τον έμπορο, αλλά και εδώ μεγαλύτερα ποσά μπορούν να χρεωθούν με το PIN ή την υπογραφή του κατόχου της κάρτας.

Ο κλέφτης λοιπόν που έχει στη κατοχή του μια τέτοια κάρτα Contactless Visa, μπορεί να τη χρεώσει όσο θέλει , αφού το πιστωτικό όριο ισχύει μόνο για το ίδιο νόμισμα στη χώρα που έχει εκδοθεί. Σε οποιοδήποτε άλλο νόμισμα έως 999,999,99 η συναλλαγή θα εκτελεστεί κανονικά. Αραιά και που μπορεί η κάρτα να ζητήσει PIN, αναφέρει η ιστοσελίδα της VISA Europe.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Σε μια αναφορά της VISA Europe στο BBC, αναφέρουν ότι είναι πολύ δύσκολο να εκτελεστεί μια τέτοια συναλλαγή σε πραγματικό περιβάλλον και ειδικά με τόσου φρουρούς να υπάρχουν στα καταστήματα.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS