Golpe permite adivinhar dados do cartão de crédito em 6 segundos

Pesquisadores da Escola de Ciência da Computação da Universidade de Newcastle, no Reino Unido, descobriram uma brecha de segurança nos sistemas de pagamento da Visa que torna possível decifrar informações de cartões de crédito da marca em apenas seis segundos.

O problema consiste na junção de duas fraquezas. Em primeiro lugar, os sistemas de pagamento não detectam múltiplos requerimentos inválidos que venham de sites diferentes, o que significa que o hacker pode criar um programa que faça com que o sistema receba requisições de vários sites e ele jamais seria descoberto. Cada site pode fazer entre dez e vinte tentativas antes de ser bloqueado pelo sistema.golpe - Golpe permite adivinhar dados do cartão de crédito em 6 segundos

Em segundo lugar, cada vez que o sistema de pagamento é acionado, ele pede uma peça diferente de informação do comprador: às vezes é o número do cartão com data de validade, às vezes esses dois mais o CVV (número de segurança). Como a cada compra é requisitado um dado diferente, dá para adivinhar todas as informações pouco a pouco ao juntar as peças, como se tudo não passasse de um quebra-cabeça.

https://youtube.com/watch?v=uwvjZGKwKvY

Mohammed Ali, estudante PhD que liderou o experimento, informou em uma nota à imprensa que esse processo de adivinhação é muito fácil porque os cartões de crédito usam sistemas numéricos simples. Como o CVV é composto de apenas três números, com mil tentativas é possível obter a combinação correta, e como a maioria dos cartões vem com validade de 60 meses, são necessárias 60 tentativas para conseguir os números.

Com as duas falhas combinadas, leva algo em torno de seis segundos para descobrir as informações necessárias para gastar o dinheiro alheio pela internet. A MasterCard não oferece esse risco porque possui uma rede centralizada, o que fez com que a bandeira detectasse o ataque em menos de dez tentativas.

O doutor Martin Emms, coautor do estudo, declarou que não há algo que os consumidores possam fazer para evitar cair num golpe do gênero, cabe à Visa trabalhar para resolver a questão. “A única forma certa de não ser hackeado é manter seu dinheiro no colchão e isso não é algo que eu recomendaria”, escreveu.

 

*olhardigital

Salvador tem vagas para técnico de enfermagem com salário de R$ 3,2 mil; confira como se candidatar

O Serviço Municipal de Intermediação de Mão de Obra (Simm) oferece 251 vagas de emprego e estágio em Salvador nesta terça-feira (1º), com destaque...

Correios atendem 1,3 milhão de aposentados sobre débitos indevidos

Em um mês, os Correios atenderam 1,3 milhão de aposentados e pensionistas sobre descontos indevidos nos benefícios do Instituto Nacional do Seguro Social (INSS)....
Fundação Jose Silveira

Salvador tem vagas para técnico de enfermagem com salário de R$ 3,2 mil; confira como se candidatar

O Serviço Municipal de Intermediação de Mão de Obra (Simm) oferece 251 vagas de emprego e estágio em Salvador...
Prefeitura Vitoria da Conquista

Salvador tem vagas para técnico de enfermagem com salário de R$ 3,2 mil; confira como se candidatar

O Serviço Municipal de Intermediação de Mão de Obra (Simm) oferece 251 vagas de emprego e estágio em Salvador...

Correios atendem 1,3 milhão de aposentados sobre débitos indevidos

Em um mês, os Correios atenderam 1,3 milhão de aposentados e pensionistas sobre descontos indevidos nos benefícios do Instituto...

CNU dos Professores: prazo para solicitar isenção de taxa começa hoje

O prazo para os interessados em solicitar isenção da taxa de inscrição de R$ 85 da Prova Nacional Docente...

PM apreende arma de fogo em Xique-Xique

Na noite de domingo (29), policiais militares da Cipe Semiárido apreenderam uma arma de fogo em Xique-Xique. Durante policiamento...