14.02.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 46

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Τα βιομετρικά skimmers είναι<br />

εδώ: η Kaspersky Lab εξετάζει τις<br />

επερχόμενες μελλοντικές απειλές για τα ΑΤΜ<br />

Οι ειδικοί της Kaspersky Lab διερεύνησαν το πώς οι ψηφιακοί<br />

εγκληματίες μπορούν να εκμεταλλευτούν τις νέες τεχνολογίες<br />

ταυτοποίησης των ΑΤΜ που σχεδιάζουν οι τράπεζες. Ενώ<br />

πολλοί οικονομικοί οργανισμοί θεωρούν τις λύσεις με βάση τα<br />

βιομετρικά στοιχεία ως τις πιο πολλά υποσχόμενες προσθήκες<br />

στις υπάρχουσες μεθόδους ταυτοποίησης, ή ακόμα και μία<br />

επιλογή για την αντικατάσταση των τελευταίων, οι ψηφιακοί<br />

εγκληματίες βλέπουν τη χρήση βιομετρικών στοιχείων ως<br />

μία νέα ευκαιρία για την κλοπή ευαίσθητων πληροφοριών.<br />

Τα ΑΤΜ είναι εδώ και χρόνια στο στόχαστρο των απατεώνων<br />

που κυνηγούν τα δεδομένα πιστωτικών καρτών. Όλα<br />

ξεκίνησαν με τα πρωτόγονα “skimmers” - ιδιοκατασκευές<br />

που τοποθετούνταν σε ένα ΑΤΜ, οι οποίες είχαν τη δυνατότητα<br />

να υποκλέπτουν πληροφορίες από τη μαγνητική ταινία της<br />

κάρτας, καθώς και τον αντίστοιχο κωδικό ΡΙΝ με τη βοήθεια<br />

ενός ψεύτικου πληκτρολογίου ΑΤΜ ή μίας webcam. Με τον<br />

καιρό, ο σχεδιασμός αυτών των συσκευών βελτιώθηκε ώστε<br />

να τις κάνει λιγότερο ορατές. Με την εισαγωγή της τεχνολογίας<br />

“chip-and-pin” στις κάρτες πληρωμών, η οποία καθιστούσε την<br />

«κλωνοποίησή» τους πολύ δύσκολη αλλά όχι ακατόρθωτη,<br />

οι σχετικές συσκευές εξελίχθηκαν από “skimmers” σε<br />

“shimmers”: σε μεγάλο βαθμό ίδιες, αλλά με τη δυνατότητα<br />

να συλλέγουν πληροφορίες από το μικροτσίπ της κάρτας,<br />

παρέχοντας επαρκείς πληροφορίες για την πραγματοποίηση<br />

μίας διαδικτυακής επίθεσης. Ο τραπεζικός τομέας ανταπαντά<br />

με νέες λύσεις ταυτοποίησης, μερικές από τις οποίες βασίζονται<br />

στα βιομετρικά στοιχεία. Σύμφωνα με έρευνα της Kaspersky<br />

Lab για το «υπόγειο» ψηφιακό έγκλημα, υπάρχουν ήδη<br />

τουλάχιστον δώδεκα προμηθευτές οι οποίοι παρέχουν skimmers<br />

που έχουν τη δυνατότητα να υποκλέψουν τα δακτυλικά<br />

αποτυπώματα των θυμάτων, όπως επίσης τουλάχιστον τρεις<br />

προμηθευτές οι οποίοι ήδη αναπτύσσουν συσκευές που<br />

θα μπορούσαν παράνομα να αποκομίσουν δεδομένα από<br />

συστήματα αναγνώρισης παλάμης ή ίριδας.<br />

security<br />

7

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!