ثغرة في بطاقات فيزا تُسهل اختراقها في أقل من 6 ثوان
آخر تحديث GMT 08:07:40
المغرب اليوم -

ثغرة في بطاقات فيزا تُسهل اختراقها في أقل من 6 ثوان

المغرب اليوم -

المغرب اليوم - ثغرة في بطاقات فيزا تُسهل اختراقها في أقل من 6 ثوان

بطاقات فيزا الائتمانية
الرباط ـ المغرب اليوم

اكتشف باحثان أمنيان من جامعة نيوكاسل البريطانية اثنين من نقاط الضعف في طريقة التحقق من المعاملات المالية عبر الإنترنت باستخدام نظام فيزا Visa للدفع الإلكتروني، ووفقاً للبحث الصادر حديثاً فإن هناك ثغرة في حماية بطاقة الائتمان، الأمر الذي يجعل من السهولة بمكان على القراصنة استرداد المعلومات الحساسة.

ويوضح التقرير أن إحدى نقاط الضعف لوحدها لا تشكل فائدة كبيرة، بينما يمكن للقراصنة استرداد المعلومات الأمنية لبطاقة الائتمان في أقل من ست ثواني عند استخدام نقطتي الضعف معاً.
ولا تكتشف أنظمة الدفع عبر الإنترنت طلبات الدفع المتعددة غير الصالحة إذا تم تنفيذها عبر مواقع متعددة، كما أن تلك الأنظمة تسمح بما يصل إلى 20 محاولة للبطاقة الواحدة في كل موقع، والمواقع الإلكترونية غير متناسقة في عمليات التدقيق التي يقومون بها مع اختلاف معلومات البطاقة المطلوبة.

ويمكن للبرامج المصصمة خصيصاً للكشف عن الرمز الأمني للبطاقة، بالإعتماد على البيانات التي تم جمعها من التخمينات في مواقع مختلفة، تجميع تلك المعلومات بشكل سريع مثل تاريخ إنتهاء صلاحية البطاقة والرمز الرقمي لقيمة التحقق من البطاقة والرمز البريدي المرتبط بالبطاقة والذي يقدم تفاصيل جزئية.

وتعمل أدوات CCS2015 على الوصول بشكل تلقائي إلى عدد من أنظمة الدفع الإلكتروني للمواقع وإزالة العناصر المجهولة بشكل ممنهج من خلال هجوم بروت فورس والاستمرار في المحاولة حتى النجاح في كشف كل تفاصيل البطاقة.

ولا يستغرق تخمين تاريخ إنتهاء الصلاحية أكثر من 60 محاولة، في حين يحتاج معرفة رمز قيمة التحقق من البطاقة أقل من 1000 محاولة، حيث يعود السبب الرئيسي إلى انكشاف المعلومات المخفية للبطاقة بسبب انتشار تفاصيل معينة للبطاقة على مئات أو آلاف أنظمة الدفع الإلكترونية في المواقع.

ويعتبر الجانب الأكثر إثارة للقلق بأن نظام الدفع والبنوك المرتبطة به لا تستطيع اكتشاف حدوث هذا الهجوم، حيث يمكن للمهاجم خلق بطاقة مسروقة صالحة للعمل في بضع ثواني، مما يعني إمكانية سرقتها واستخدامها والتخلص منها بسرعة كبيرة حتى قبل أن يدرك ذلك مالك البطاقة.

وقد اكد فريق البحث أن بطاقة فيزا Visa هي الوحيدة المعرضة لمثل هذا الهجوم، بينما تمكنت ماستركارد من تتبع محاولات التخمين عبر مواقع مختلفة والكشف عن المحاولات غير الصالحة بعد 10 مرات فشل، مما يحد من إمكانيات القراصنة، وعمد الباحثون إلى إبلاغ شركة فيزا بنتائج بحثهم إلا أن الشركة يبدو أنها لم تأخذ تلك النتائج على محمل الجد.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة في بطاقات فيزا تُسهل اختراقها في أقل من 6 ثوان ثغرة في بطاقات فيزا تُسهل اختراقها في أقل من 6 ثوان



GMT 03:51 2025 الإثنين ,17 تشرين الثاني / نوفمبر

خطأ في GPS يقود مسنًا فرنسيًا إلى كرواتيا بدل عيادة الطبيب

GMT 03:21 2025 الإثنين ,17 تشرين الثاني / نوفمبر

سامسونغ تعيد ضبط إستراتيجية Galaxy S26 بعد آيفون 17

GMT 21:37 2025 الخميس ,13 تشرين الثاني / نوفمبر

انتشار المسلسلات المنتجة بالذكاء الاصطناعي في الصين

GMT 04:32 2025 الأربعاء ,12 تشرين الثاني / نوفمبر

من جدة أرامكس تختبر التوصيل الذاتي عبر الطائرات المسيرة

إطلالات هنا الزاهد بالأبيص أناقة هادئة تزداد حضوراً في الصباح والسهرة

القاهرة - المغرب اليوم

GMT 20:59 2025 الأحد ,16 تشرين الثاني / نوفمبر

رئيس مجلس النواب الأميركي يعلق على صلة ترامب بقضية إبستين
المغرب اليوم - رئيس مجلس النواب الأميركي يعلق على صلة ترامب بقضية إبستين

GMT 23:51 2025 الأحد ,16 تشرين الثاني / نوفمبر

إيران تستولي على ناقلة تجارية في هرمز
المغرب اليوم - إيران تستولي على ناقلة تجارية في هرمز

GMT 03:24 2015 الخميس ,22 تشرين الأول / أكتوبر

بيونسيه تتألق في إطلالة مثيرة على السجادة الحمراء

GMT 20:31 2018 الخميس ,20 كانون الأول / ديسمبر

أشرف صبحي يؤكد دعم وزارة الشباب لـ"محمد إيهاب"

GMT 09:12 2018 الثلاثاء ,27 تشرين الثاني / نوفمبر

وكالة "ناسا" تعلن هبوط المسبار "InSight" على سطح كوكب المريخ بنجاح

GMT 07:03 2018 الثلاثاء ,23 تشرين الأول / أكتوبر

وفاة الصحفي الأردني سامي المعايطة في ظروف غامضة
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib