แฮ็กเกอร์ใช้เทคนิคใหม่ โจมตีระบบการชำระเงินของบัตรเครดิต

กลุ่มนักวิชาการจาก ETH Zurich ได้ออกมาเปิดเผยงานวิจัยที่ทำเมื่อกันยายนปีก่อนว่า มีการโจมตีแบบใหม่ที่ทำให้อาชญากรไซเบอร์ ทำการหลอกเครื่องรับชำระเงินที่มีการใช้บัตรมาสเตอร์การ์ด หลอกว่าเป็นบัตร Visa แทน

ซึ่งเทคนิคนี้ทำให้ข้ามขั้นตอนการกดรหัสพินได้ วายร้ายที่จ้องขโมยบัตรเครดิตแบบชิปแอนด์พินจึงนำบัตรไปใช้ชำระเงินมูลค่าสูงๆ ได้โดยไม่ต้องทราบรหัสพินจากเจ้าของบัตร หรือแม้กระทั่งล่อหลอกให้เครื่องรับชำระเงินยอมรับธุรกรรมที่ใช้บัตรดังกล่าวอย่างไม่ถูกต้องได้

นักวิชาการอย่าง David Basin, Ralf Sasse, และ Jorge Toro กล่าวว่า วิธีนี้ไม่ใช่แค่การสับขาหลอกแบรนด์ของบัตรเท่านั้น แต่ยังทำให้เกิดผลกระทบร้ายแรงตามมาอีกด้วย เช่น ผู้ไม่หวังดีอาจใช้เทคนิคนี้ของบัตรวีซ่าในการข้ามการกดรหัสพินของบัตรมาสเตอร์การ์ด

ทั้งนี้ทาง ETH Zurich กล่าวว่าทาง Mastercard ได้ติดตั้งกลไกการป้องกันที่ระดับเน็ตเวิร์กเพื่อรับมือกับการโจมตีรูปแบบนี้แล้ว ซึ่งจะมีการเปิดเผยรายละเอียดการค้นพบเทคนิคนี้ในงานประชุม USENIX Security Symposium ครั้งที่ 30 ในเดือนสิงหาคมปีนี้อีกครั้งหนึ่ง

ที่มา : THN

from:https://www.enterpriseitpro.net/new-hack-lets-attackers-bypass-mastercard-pin/