Многие из нас не думают долго прежде чем оплатить что-либо в крупном магазине платежной картой, введя пин-код. Это легко, быстро и почти всегда работает.
Но если копнуть немного глубже, то мы найдем немало сообщений о том, что множество людей стали объектами мошенничества, используя свои кредитные или дебетовые карты.
Группа исследователей из Университета Кембриджа (Cambridge University) нашли серьезный дефект в работе карт chip-and-pin; уязвимость такова, что может потребоваться реорганизация всей системы работы платежных карт с электронным чипом.
За последние несколько лет (начиная с 2004 года) эта группа из Кембриджа опубликовала серию недостатков данной системы.
В середине октября wired.com опубликовал подробности этого инцидента, рассмотреть которые предлагаю сквозь призму стандарта PCI DSS.
О проблеме стало известно после того, как рядовые сотрудники привлекли внимание руководства компании к данной проблеме. Ланс Игнен, представитель компании официально подтвердил факт утечки и сообщил, что компания уведомила об утечке ФБР.
Однако, по заявлению официальных представителей SemGroup, все украденные средства были возвращены владельцам – всего в инциденте были задействованы счета 200 человек, включая нескольких сторонних кредиторов.
8,5 тысяч дебетовых карт были заблокированы после того, как счета клиентов банка Forcht Bank, США, шт. Кентукки, попали под угрозу в результате взлома компьютерной системы одной из торговых точек. Официальные представители банка заявили, что ни один клиент пока не пожаловался на несанкционированные транзакции по своим счетам. И также, что была произведена дезактивация карт, чтобы предотвратить возможные действия злоумышленников.
