Читаем Журнал «Компьютерра» № 31 от 28 августа 2007 года полностью

Следует подчеркнуть, что достоверно и подробно узнать, как устроена защита информации в банковских RFID-чипах карт для бесконтактных платежей, пока не представляется возможным. Ибо это есть великая коммерческая тайна, которую индустрия раскрывать не намерена. На сегодняшний день известно лишь одно независимое исследование данной технологии с точки зрения безопасности, совместно проведенное учеными Массачусетского университета в Амхерсте и сотрудниками фирмы RSA Security (www.rfid-cusp.org). Поскольку обратная инженерная разработка устройств трактуется законами США как преступление, исследователи ограничились лишь внешним изучением реакций бесконтактных карт на сигналы считывателя, проанализировав около двух десятков разных RFID-карт, выпущенных в 2006 году компаниями Visa, MasterCard и American Express. Было выявлено четыре основных разновидности форматов передаваемых в эфир данных о кредитке и ее владельце, и ни одна из них не использовала шифрования. Что же касается декларированной изготовителями криптографической защиты данных, то она применялась, судя по всему, лишь для обеспечения уникальности каждой транзакции.

Быть может, кто-то сочтет, что беды в таком подходе нет, ибо открыто выдаваемая информация о реквизитах кредитки не является конфиденциальной и доступна любому, кто видит карточку. Однако владелец традиционной кредитной карты обычно сам решает, кому и где ее показывать, в случае же с RFID считать информацию с чипа можно незаметно и втайне от владельца. А это открывает возможности для самых разных злоупотреблений. Исследователи, в частности, показали, что на основе скрытно считанных данных можно изготовить работоспособный клон обычной кредитной карты, то есть записать эту информацию на магнитную полосу другой карточки. По считанному имени и фамилии можно определить адрес владельца, а в сочетании с известными реквизитами кредитной карты этого достаточно для совершения покупок во многих интернет-магазинах (что также продемонстрировано на практике). Наконец, легкий и скрытный радиодоступ к кредитке делает возможной и более изощренную атаку типа "человек посередине" – когда устройство рядом с жертвой имитирует поведение торгового терминала, а само передает получаемую от карточки информацию на другой прибор, повторяющий отклики карточки вблизи реального терминала. При такой организации хищения злоумышленникам не требуется вскрывать криптографию, достаточно лишь организовать ретрансляцию протокола оплаты.

Отчет об этой работе был опубликован на рубеже 2006—07 годов. Достоверно известно, что в индустрии платежных карточек внимательно изучили полученные результаты, однако выводы были сделаны весьма специфические. По словам вице-президента Visa Брайена Триплета (Brian Triplett), эксперты компании пришли к выводу, что на самом деле в карточках обеспечен "правильный уровень" безопасности для всех участников платежной системы: и потребителей, и банков, и продавцов. А результаты отчета CUSP были расценены как «нереалистичные», ибо, по мнению экспертов индустрии, перехватить сигнал от RFID-карты за пределами лаборатории практически невозможно. Кроме того, исследовались бесконтактные карты первого поколения, а новое поколение кредиток с чипами скрывает имя владельца специальной маской (не шифрует, подчеркнем, лишь маскирует). Наконец, что перед жуликами воздвигнут непреодолимый барьер из других средств безопасности (включая так называемые CVC, то есть коды верификации карты, которые генерируются динамически для каждого платежа) и продвинутых автоматизированных систем выявления мошенничества.

Едва ли не единственным признанием промахов со стороны индустрии карт стало то, что в соответствии с рекомендациями упомянутого отчета RFID-карты начали рассылать по почте в экранирующей обертке. По свидетельству Кевина Фу (Kevin Fu), доцента Массачусетского университета и одного из главных участников исследовательской команды, за последний год фирмы индустрии карточных платежей устранили некоторые из самых крупных дыр в защите карт. Тем не менее и в своей новой инкарнации большинство бесконтактных карт продолжает передавать в эфир информацию о владельце карты в незашифрованной форме. И самое тревожное, по мнению Фу, что клиенты банков об этом, как правило, не подозревают, а независимые исследователи не получают от индустрии никакой информации для анализа стойкости системы.

Таким образом, единственной "гарантией безопасности" являются лишь настойчивые, но голословные заверения компаний, внедряющих технологию. Опыт же свидетельствует, что слепо верить подобным обещаниям по меньшей мере наивно.

Альтернативы есть всегда

ПЛЮС

Помимо бесконтактных платежных карточек, гонконгская фирма Octopus Cards Limited продает наручные или карманные часы и мобильные телефоны, которые наряду с выполнением своих основных функций служат анонимными платежными устройствами.


Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2005 № 01
«Если», 2005 № 01

Леонид КАГАНОВ. УХОИмеющий ухо да… видит. Правда, далеко не всё и как-то не так.Павел АМНУЭЛЬ. ОКОНЧАТЕЛЬНЫЙ ВЫБОРСобственная воля: для одних она — необходимость, для других — бремя. За кем же остается право окончательного выбора?Сергей КУПРИЯНОВ. СОБСТВЕННОСТЬНа каждый кошелек — свой Кирпич. Или все-таки не на каждый?Миа МОЛВРЭЙ. ЭНЕРГИЯ ВОДЫВы приняли три чашки кофе, а бодрости как не было, так и нет. В чем же дело?Евгений ЛУКИН. СЕРЫЕ БЕРЕТЫЧто есть история? Мышиная возня!Юрий МАКСИМОВ. ПРЕДПОСЛЕДНЕЕ ДОЗНАНИЕДознаватель сбился с ног, «собирая» добрые дела своего подследственного.Василий ГОЛОВАЧЁВ. ДЕСАНТ НА ПЛУТОНПлутон последнее время еле виден. К планете отправляется экипаж смелых косморазведчиков.Пол МЕЛКОУ. ЗАЛЕЖЬНу должен же кто-то положить конец наглости этих инопланетян…ВИДЕОДРОМТак ли уж верны стенания по поводу кризиса кинофантастики?.. В США еще только снимают римейк старого фильма о человеке-амфибии из Черной лагуны, а у нас уже явилась новая киноинкарнация Ихтиандра… Премьера грядущего полугодия — ждем третий эпизод «Звездных войн»… Зомби на скаку остановит Мила Йовович.Евгений ХАРИТОНОВ. ДЕВЯТОЕ ИСКУССТВОИстория графической литературы в двух сериях. Серия 1: День рождения комикса и его «золотая юность».ЭКСПЕРТИЗА ТЕМЫВстать! Суд идет! Слушается «Дело о комиксах». В роли обвинителя, адвоката и свидетеля выступают художники нашего журнала.РЕЦЕНЗИИНа этот раз благодушия и упреков примерно поровну; достается и нашим, и зарубежным авторам.КУРСОРПоследние конвенты и премии года… Буш награждает Брэдбери… Снимаются мультфильм про Алису Селезнёву и фильм «Гадкие лебеди».Сергей НЕКРАСОВ. ЕСЛИ БЫ ХАЙНЛАЙН БЫЛ ПРЕЗИДЕНТОМ…Альтернативный взгляд на историю западной НФ, или коллеги в роли персонажей.Глеб ЕЛИСЕЕВ. ИСТОРИК ВСЕЛЕННОЙА еще этого британского писателя и философа критики не без оснований называют «генератором научно-фантастических идей».ФАНТАРИУМЧитатели спрашивают — редакция отвечает. Читатели выясняют — редакция сообщает. Читатели просят — редакция выполняет.ПЕРСОНАЛИИЕсть повод продолжить знакомство и узнать о новых сеятелях на литературной ниве.

Василий Васильевич Головачёв , Екатерина Кузнецова , Павел Рафаэлович Амнуэль , Сергей Куприянов , Юрий Максимов

Фантастика / Журналы, газеты / Научная Фантастика
«Если», 2008 № 12
«Если», 2008 № 12

Алексей КАЛУГИН. БЕЗ ВАРИАНТОВЖестокий маньяк, дразня сыщиков, оставляет на месте преступления некие символы.Ричард ЛОВЕТТ. ЛАБИРИНТ БРИТНИКак и предполагали наши прозорливые читатели, героям удалось спастись из песков Титана. И вот теперь они ломают голову: кто таков их очередной наниматель?Фелисити ШОУЛДЕРС. БУРГЕРДРОИДДожили! Роботов не хватает. Их работу делают простые люди.Николай КАЛИНИЧЕНКО. МОСТ ИЗ СЛОНОВОЙ КОСТИРаскопки на далекой планете могут привести к самым неожиданным открытиям.Мэтью ДЖОНСОН. ДРУГАЯ СТРАНАОт беженцев в цивилизованном мире не продохнешь. Теперь вот понаехали из Древнего Рима…Грег ИГАН. ИНДУКЦИЯЭти двое мнили себя покорителями Галактики. Однако стремительно меняющийся мир оставил их далеко позади.Бен БОВА. СОРОК ДЕВЯТЫЙКлассик фантастики возвращается к вечному вопросу: что движет бортовым компьютером — заложенная в него программа или чувство товарищества?Сергей ЦВЕТКОВ. НОВАЯ STARая СКАЗКАКлоны гибнут за металл! Законы физики, психологии, логики блекнут, когда дело идет о баснословных прибылях.Антон ПЕРВУШИН. «СЛАДКИЙ» АРМАГЕДДОНЖить землянам осталось совсем недолго. Скоро из космических далей прилетит здоровенный булыжник и шарахнет по планете со всей своей ужасающей mv2 пополам.ВИДЕОРЕЦЕНЗИИПостроят ли зэки, отправленные на необитаемый остров и обретшие там полную свободу, кампанелловский «Город Солнца»? Или наоборот — съедят друг друга живьем?РЕЦЕНЗИИКниги бывают хорошие и плохие. Но в книжном потоке их не просто отличить. Вот тут на помощь читателю и приходят скромные труженики «пера и топора».КУРСОРОсенний Крым в сочетании с фантастикой? Фантастически притягательно!Вл. ГАКОВ. ЖИЗНЬ НА ЛЕЗВИИ БРИТВЫЭтот писатель отлично знал, какие сны видят андроиды…Сергей НЕКРАСОВ. ВСЯ ФАНТАСТИКА — В ОДНОЙ ПАПКЕСто лет прозаику, который до пятидесяти лет писателем становиться не собирался, фантастику недолюбливал, а первый свой рассказ написал на спор. Зато всего за несколько лет стал лучшим рассказчиком в советской НФ.Андрей ВАЛЕНТИНОВ. РЕАБИЛИТАЦИЯ «КРЕТИНОВ»Как всегда в своих публицистических выступлениях, автор ироничен и меток, хотя и выступает в роли защитника.ПЕРСОНАЛИИМы не сомневаемся: аудиторию журнала интересуют не только тексты писателей, но и их личности.ПРИЗ ЧИТАТЕЛЬСКИХ СИМПАТИЙПриглашаем наших читателей стать членами Большого жюри, которое собирается раз в год. Время пришло.

Антон Первушин , БЕН БОВА , Вл. Гаков , Сергей Некрасов , Сергей Цветков

Фантастика / Журналы, газеты / Фэнтези / Эссе / Проза