Stručnjaci našli način kako provaliti kreditne kartice u samo 6 sekundi

Stručnjaci našli način kako provaliti kreditne kartice u samo 6 sekundi
Fotolia

Grupa stručnjaka iz IEEE Security & Privacy uspjela je pronaći način kako do brojeva kreditnih kartica, datuma kad ističu i CVV brojeva u samo šest sekundi, što je vrijeme potrebno za detektiranje  desetaka ili stotina različitih mogućih kombinacija brojeva. A sve to za njih radi alat pod nazivom CCS2015 Toolkit i u rukama je "pozitivaca", čiji cilj je pomoći u prevenciji hakerskih napada.

Konkretno, iza ovog alata stoje Mohammed Aamir Ali, Budi Arief, Martin Emms i Aad van Moorsel, a naveli su da dok MasterCard nije u opasnosti zbog blokiranja kartice ukoliko netko stotinu puta pogriješi informaciju na njoj, Visa nema tih ograničenja pa je podložnija napadima.

Naravno, opasnosti nema ni ako se kupuje s provjerenih stranica kao eBay ili Amazon, odnosno, ako se koristi PayPal kao posrednik u transakcijama. Ali, ako korisnik dođe na slabije zaštićenu stranicu, koja nije standardizirana ili centralizirana, tad hakeri mogu doći do potrebnih podataka jednostavnim pokretanjem CCS2015 Toolkita, ili nekog sličnog alata, koji svakako postoji na "tržištu".

Kad se priča o standardizaciji, misli se na to da svi trgovci ponude isto sučelje za obavljanje plaćanja. To znači da ponude isti broj polja koja treba popuniti. Centralizacija pak znači da se sva plaćanja provjeravaju direktno na mreži, što sprečava svaku nepravilnost u korijenu.

Samo, problem je što standardizacija i centralizacija ne ostavljaju fleksibilnost i slobodu izbora za ponuđivače usluga ili proizvoda na svojim web strancama. No, zato će im olakšati sigurnost, što u konačnici predstavlja mnogo. Primjerice, sigurno ste se susreli sa situacijom u kojoj želite obaviti plaćanje i prebačeni ste u novi prozor, koji pripada isključivo banci čiji ste član. Na toj posebnoj stranici upisujete još podataka vezanih uz sigurnost i vezanih uz vas, što onemogućava hakere da naprave posljednji korak uplata. Problem je što ne žele svi takvu komplikaciju pa pojednostavljenjem plaćanja zapravo mogu dovesti korisnike u opasnost.

I za kraj, diljem internetskih bespuća su i posebne web stranice dizajnirane na način da natjeraju najnaivnije i najlakovjernije da ostave osnovne podatke pa da hakeri dođu u posjed vrijednih informacija... Za samo šest sekundi!