В Банке России предупредили об уязвимости карт «Мир»

87793
На сайте с 12.09.2009
Offline
661
898

Держатели карт «Мир» могут пострадать от хакеров, предупредил консультант центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовый сфере (FinCERT) Банка России Александр Чебарь на заседании комитета Торгово-промышленной палаты по финансовым рынкам и кредитным организациям.

Отвечая на вопрос модератора о безопасности карт национальной платежной системы «Мир», Чебарь сказал, что на начальном этапе использования они могут быть уязвимы для злоумышленников через дистанционные каналы обслуживания.
Он подчеркнул, что уровень защиты карты «Мир» в целом соответствует уровню безопасности международных платежных систем. «Однако с точки зрения работы самих пользователей карт да, возможен небольшой провал в течение первого времени использования этих карт. То есть явный провал с точки зрения хищения денежных средств. Атака будет не на саму карту, а на какие-то системы, которые дополняют эту карту, например на системы дистанционного банковского обслуживания, чтение информации о платежной карте», — говорит Чебарь.
«Для снятия средств с карты “Мир” надо знать всего лишь номер карты и ПИН-код. Ни о каких защищенных технологиях речи нет», — пояснил начальник отдела по управлению инцидентами департамента защиты информации Газпромбанка Николай Пятиизбянцев. Зная данные карт, мошенники смогут похитить с карт «в разы больше», добавил он.

«Мир» — первая российская национальная платежная система. Ее оператором выступает АО «НСПК». Первые карты «Мир» были выпущены банками — участниками пилотного проекта в декабре 2015 года. Сейчас, согласно данным на сайте НСПК, в программе участвуют 103 банка, из них только 13 эмитируют карты. Как писал ранее РБК, расходы банков на эмиссию карт «Мир» оказались выше, чем на карты Visa и MasterCard. Разница в цене составляет 35−45% в пользу зарубежных платежных систем, говорила директор департамента платежных систем СМП Банка Елена Биндусова.
В марте ЦБ направил 51 крупному банку письмо с требованием начать принимать карты «Мир» во всех обслуживаемых торговых точках и выпускать карты для бюджетников с 1 июля, писал «Коммерсантъ» со ссылкой на письмо регулятора. В мае «Ведомости» написали, что Роспотребнадзор начал штрафовать торговые точки за отказ принимать карты «Мир». Издание обнаружило в картотеке арбитражных судов четыре разбирательства между Роспотребнадзором и торговцами, оспаривающими штрафы.
Наше дело правое - не мешать левому!
Vasdimm
На сайте с 17.02.2009
Offline
184
#1

Ни у кого не видел карт мира. А еще и они пугать начали сразу.

Накрутка ПФ в Яндексе ( https://www.fl.ru/users/nazar229275/portfolio/ )
AndrewTishkin
На сайте с 20.05.2009
Offline
256
#2

Vasdimm, появится больше прибабахнутых мест как ресторан «Dr.Живаго», с очередями к банкомату - может скоро и увидите.:D

А так-то по логике массовое внедрение через зарплатные проекты должно происходить, любознательные энтузиасты конечно же капля в море. Начнут зарплатные по сроку заканчиваться - должны "миры" в миру появиться.

Хотя... Прочитал новость, если эмиссия и правда дороже вражеских карт чуть ли не на половину, то зарплатники ещё долго с "вражескими" карточками ходить будут.

«Для снятия средств с карты “Мир” надо знать всего лишь номер карты и ПИН-код. Ни о каких защищенных технологиях речи нет»

Непонятно, о каком снятии идёт речь. Для банкомата не номер, а сам пластик нужен. А что касается оплат в Интернете - не верю, что срок действия не сверяют, и что аналога CVx-кода нет (или это его ПИНом обозвали?). А даже если нет этих трёх циферок, то 3D-Secure защита уже поддерживается.

В целом ситуация вполне нормальная для нового продукта, раздувать страшилки особенно и не из чего. ЦБ видимо решил на всякий случай заранее снять с себя ответственность

~
Gudini
На сайте с 16.10.2004
Offline
218
#3

На карте мир отказались от CVV/CV2 именно это имел в виду человек, говоря о будущих проблемах безопасности.

Позже спохватились и то ли покупают лицензию на 3DSecure то ли мутят что то подобное свое.

pupseg
На сайте с 14.05.2010
Offline
347
#4

У карт мир будет свой Directory Server (3d-secure) осенью.

Пока что - мир не умеет трех-доменную аутентификацию.

Во всем остальном - это абсолютно полноценная чиповая EMV-карта, но до появления DirectoryServer гонять ее в интернете - не безопасно.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
krav3c
На сайте с 11.04.2011
Offline
283
#5

полезли проблемы... неужели это нельзя было предвидеть до выхода системы в массы?!

"жить хорошо... а хорошо жить - еще лучше"
pupseg
На сайте с 14.05.2010
Offline
347
#6

krav3c, еще до планирования и запуска видели эти проблемы и знали о них.

но для начала нужно запустить платежи в торговых точках, а уж после - оплату онлайн.

Карта - для бюджетных организаций в первую очередь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий