В даркнете продают устройство, которое делает 15 клонов бесконтактных карт в секунду

Многие наверняка помнят историю, широко обсуждавшуюся в рунете прошлой зимой. Тогда сотрудник «Лаборатории Касперского» Олег Горобец заметил в метро человека с подозрительным устройством. По мнению специалиста, тот мог сканировать одежду и сумки пассажиров, в надежде поживиться данными о банковских картах с RFID чипами. Хотя тогда большинство участников дискуссии сочли, что Горобец принял за злоумышленника обычного курьера с терминалом оплаты, такой вид мошенничества действительно существует. Так, издание Softpedia сообщает, что группа хакеров The CC Buddies продает в даркнете новый девайс, который способен клонировать 15 банковских карт в секунду с расстояния в восемь сантиметров.
В даркнете продают устройство, которое делает 15 клонов бесконтактных карт в секунду Длиннопост, Устройство, Хакеры, Даркнет, Продажа, Клоны, Бесконтакная карта, Банковская карта

Популярность такого рода мошенничества растет прямо пропорционально количеству карт с RFID чипами у населения. Похоже, скоро человек, тесно прижимающийся к другим пассажирам в общественном транспорте, будет вызвать мысли вовсе не об извращенцах, а о кардерах.


The CC Buddies назвали свое устройство Contactless Infusion X5 и уверяют, что с ним атакующему даже не придется ни к кому прижиматься – достаточно просто пройти сквозь толпу, к примеру, в подземке или на концерте. Находясь на достаточно близком расстоянии, девайс копирует данные с современных бесконтактных карт и записывает их во внутреннее хранилище. Впоследствии злоумышленник подключит прибор к компьютеру через USB-порт, а специальное приложение, которое The CC Buddies продают в комплекте с устройством, позволит извлечь украденную информацию. Немаловажен и тот факт, что прибор весит всего 70 граммов, а его размеры более чем скромны: 98 x 65 x 12,8 мм.

«Contactless Infusion X5 – первое устройство для хакинга бесконтактных банковских карт на черном рынке. Продукт был создан и разработан The CC Buddies. Contactless Infusion X5 способен распознать и считать карту ЛЮБОГО банка на расстоянии всего 8 сантиметров! Чтение происходит на потрясающей скорости — 1024 кбит/с, то есть этот мощный бесконтактный ридер считывает примерно 15 банковских карт в секунду!»

— пишут создатели устройства в своем объявлении.


Contactless Infusion X5 собирает данные о номере карты и сроке ее действия. Если RFID чип карты также содержит и другие данные, будь то имя владельца, его адрес или выписка о последних операциях по счету, прибор похитит и эту информацию. Создатели устройства утверждают, что оно читает данные о любых карт на частоте 13,56 МГц.


Информацию о картах Contactless Infusion X5 хранит в зашифрованном виде. Программа, которую предоставляют злоумышленники, позволит расшифровать данные и скачать их на компьютер, работающий под управлением Windows XP или выше. Затем можно приступать к печати фальшивых копий. Пока ПО хакерской группы работает только с банковскими картами, но в будущем авторы обещают расширить его функциональность.

В даркнете продают устройство, которое делает 15 клонов бесконтактных карт в секунду Длиннопост, Устройство, Хакеры, Даркнет, Продажа, Клоны, Бесконтакная карта, Банковская карта
Свое устройство The CC Buddies оценили в 1,2 биткоина (порядка $825 по текущему курсу). Девайсы покупателям будут отправлены обычной почтой. В комплекте с каждым устройством поставляется кабель USB 3.0 для зарядки и передачи данных, специальный софт, а также 20 чистых «болванок» для изготовления банковских карт. Сообщается, что три часа подзарядки гарантируют десять часов работы устройства. Ниже можно ознакомиться с полными техническими характеристиками Contactless Infusion X5.
В даркнете продают устройство, которое делает 15 клонов бесконтактных карт в секунду Длиннопост, Устройство, Хакеры, Даркнет, Продажа, Клоны, Бесконтакная карта, Банковская карта

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

499
Автор поста оценил этот комментарий

можно еще предлагать такие чехлы для этого гаджета.

Притворяешься такой охранником и богатеешь.

Иллюстрация к комментарию
раскрыть ветку
284
Автор поста оценил этот комментарий
Идея для стартапа - экранированное портмане!
раскрыть ветку
87
Автор поста оценил этот комментарий
человек, тесно прижимающийся к другим пассажирам в общественном транспорте, будет вызвать мысли вовсе не об извращенцах, а о кардерах.

Одно другому не мешает.

раскрыть ветку
28
Автор поста оценил этот комментарий

Люблю подобные "вирусные" названия статей.

В даркнете продают устройство, которое делает 15 клонов бесконтактных карт в секунду

Начинаешь читать и понимаешь, что название - чистейшей воды профанация.

Во-первых не делает клоны карт а считывает дампы (возможность записи есть или нет - в статье этого не указано).

Во-вторых рассматривается сферический случай в вакууме, когда сканер пронесли мимо 15 находящихся рядом человек на расстоянии нескольких сантиметров от каждой карты при условии что эти карты не находились рядом (сигналы от двух карт будут накладываться друг на друга и получится каша).

Такими заголовками действительно можно одних заставить купить данную чудо-штуку за бешеные деньги а других одевать шапочки из фольги.


Всё это напоминает мне разговор о скорострельности оружия:

Различают:

Боевую скорострельность — количество выстрелов в минуту, которое теоретически можно произвести с учётом операций прицеливания и перезарядки.

Техническую скорострельность — количество выстрелов в минуту, которое производит оружие без учёта операций прицеливания и перезарядки.

Так вот в данной статье произошла подмена боевой скорострельности технической.

На всякий случай ссылка на википедию https://ru.wikipedia.org/wiki/%D0%A1%D0%BA%D0%BE%D1%80%D0%BE...

раскрыть ветку
115
Автор поста оценил этот комментарий

Что делать с данными RFID-чипа? Там не всегда есть даже имя картхолдера, не говоря уж о CVC/CVV. Кроме того, все RFID-карты чипованные и даже наличие полного дампа ничего не даст. Кароче, кто-то разводит кардеров из 7-го "Б" на годовую экономию обедов.

раскрыть ветку