Črna kronika

Podatke ukradli v nekaj sekundah

New York, 29. 03. 2008 10.44 |

PREDVIDEN ČAS BRANJA: 1 min

Ameriški tatovi so kradli podatke o kreditnih in bančnih karticah, ko so bile informacije v tranzitu od trgovine do banke.

Plačila s kreditno ali bančno kartico vedno predstavljajo določeno stopnjo tveganja.
Plačila s kreditno ali bančno kartico vedno predstavljajo določeno stopnjo tveganja. FOTO: Reuters

Z izvirnim načinom kraje so tatovi trgovinam Hannaford Bros podatke pokradli v nekaj sekundah. Poseben računalniški program jim je omogočil, da so podatke ukradli v času, ko je stranka plačala s kartico in so informacije potovale do banke v potrditev.

Vodstvo trgovinske verige, ki vključuje 271 trgovin, je krajo podatkov že priznalo, krivce pa še vedno iščejo. Hkrati niso znali pojasniti, kako je tatovom sploh uspelo dostopiti do strežnikov vseh njihovih trgovin. Obvestili so jih že o 2000 primerih prevar, povezanih z vdorom v njihov sistem.

Gre za nov način kraje, saj so prej tatovi podatkov najprej napadali baze podatkov trgovin ali drugih organizacij. S starim načinom kraje so pred nekaj leti tatovi oškodovali podjetje TJX Cos, saj so ukradli podatke o 45 milijonih kreditnih in bančnih karticah, podjetje pa je privolilo v plačilo odškodnine.

  • zacetni
  • VITALHIT
  • KLET KRŠKO
  • SWY
  • WIDEX
  • PEČJAK
  • NEPREMICNINE
  • LISCA

KOMENTARJI (5)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

hd-marjetica
30. 07. 2008 13.50
ja saj pri nas pa glih tako kaže da Merkator pa Merkur še vedno tiskajo celo številko iz kartice,čeprav bi mogli zaradi varstva samo zadnje štirin no se cčudimo?Zakaj nam zmankuje iz računa
tomazbodner
29. 03. 2008 15.15
Tudi meni so skopirali vse 3 kartice prejsnji mesec, ter uporabili kopije le par dni potem. S tem da si je American Express sam kriv, ker uporabljajo samo magnetni zapis in ne cipa, kot ga imata Visa in MasterCard. So se pac zgleda odlocili, da je ceneje placevati, ko nekdo placuje s kopirano kartico kot investirati v cipe in citalce zanje. Kar se pa samih citalcev tice, pa so Verifone, in (vsaj naj bi bili) prenasajo podatke do banke kodirano. No ja, vsaj, kar se v Aziji uporablja (Verifone in Sagem EDC). Seveda pa so vse kartice brez cipa dejansko brez zascite, se posebej ce (kar je standard v restavracijah) odnesejo kartico stran od stranke, zraven EDC pa potrebujejo samo se magnetni citalec in kak laptop, pa lahko skopirajo vsako kartico. Navsezadnje pretipkati ime, expiry in CVV kodo, ter potegniti kartico cez citalec pa res ni tezko. Potem pa potrebujes samo se zapisovalec (najbolje track1+2+3) za magnetne kartice, tiskalnik za plasticne kartice, kup nenatisnjenih magnetnih kartic, ter embossing aparat, kar vse skupaj stane morda 2500 evrov - pa lahko naredis kopijo cesarkoli. Taksna investicija pa za nekoga, ki ima dostop do par sto kartic vsak dan res ni velika, zato je pa toliko zlorab. In zato je nepripravljenost marsikatere banke ter ponudnikov kreditnih kartic za povecanje varnosti se toliko bolj neverjetna. Mimogrede - vse tri kartice so bile skopirane v Kuala Lumpurju - in ne na istem mestu, zato vam predlagam, da tam placujete le z gotovino...
JFF
29. 03. 2008 15.05
srpko: to se dogaja po celem svetu, tujdi na divjem balkanu....
srpko
29. 03. 2008 13.15
ŠE DOBRO DA SE TO DOGAJA NA CIVILIZIRANEM ZAHODU IN NE NA DIVJEM BALKANU. Bljak.
branko.slevec@siol.net
29. 03. 2008 13.12
No ja, ta je malo ... bosa (že spet). Že od nekdaj so znani programi, ki se jim reče Packet sniffer; eden od bolj znanih je Ethreal... "vic" pa je v tem, da če podatki od odjjemnega, vnosnega mesta do avtentikacijskega strežnika potujejo v nekriptirani obliki - potem pa jih je relativno lahko ne samo prestreči, temveč tudi uporabiti. Kdove čemu so že namenjeni certifikati?