Фотоаппарат – лучший взломщик кредиток

Воздействие ярких вспышек от фотоаппарата или другого устройства на микрочип смарт-карты может помочь злоумышленнику прочитать зашифрованную информацию

В последнее время смарт-карты (карты, на которых можно хранить информацию) получили широкое распространение. Их используют как средство оплаты телефонных переговоров и для хранения персональной информации о владельце. Но самое популярное применение смарт-карт – получение доступа к счету в банке.

Кредитные карты - один из самых удобных и эффективных способов хранения сбережений. Владелец кредитки может не беспокоиться о том, что карту украдут, ибо без специального кода деньги получить нельзя. К тому же при нехватке средств человек может воспользоваться кредитом.

Однако эти очевидные преимущества могут разом обратиться в недостатки. К примеру, узнав код и сопутствующую информацию о владельце, злоумышленник получает возможность производить покупки через Интернет. Причем владелец карты практически незащищен перед опасностью, поскольку пароли обычно похищают из онлайн-магазинов или на электронных аукционах.

Существует также другой способ получить секретный код или доступ к информации на карте: взломать ее. В ходе последних исследований стало ясно, что сделать это не так сложно, как предполагали ранее. Правда, сотрудники Кембриджского университета Сергей Скоробогатов и Рос Андерсон (Ross Anderson), которые и обнаружили уязвимость, предлагают для взлома карты несколько неординарное решение: несанкционированный доступ к информации на микропроцессоре карты они получили с помощью… фотоаппарата. Оказывается, воздействие ярких вспышек от фотоаппарата или другого устройства на микрочип смарт-карты может помочь злоумышленнику прочитать зашифрованную информацию.

Все тонкости нового способа взлома пока не разглашаются, но кое-какие сведения уже есть. Известно, что на микропроцессор воздействовали сфокусированными микроскопом вспышками света. Это ионизировало кремниевые частицы, после чего доступ и изменение информации уже не представляли труда.

Нужно отметить, что доступ к секретным данным осуществлялся с помощью обыкновенного устройства для чтения пластиковых карт, что говорит об относительной дешевизне такого способа взлома. По словам ученых, все описанные выше манипуляции можно проделать даже в домашних условиях. Необходимо только иметь фотоаппарат, микроскоп и, разумеется, читающее карты устройство.

Однако, скорее всего, подобный способ несанкционированного доступа не приобретет особой популярности среди мошенников. Им гораздо проще украсть информацию о кредитке в электронном магазине. Но недооценивать опасность тоже нельзя. Такой способ взлома все же может получить распространение в определенных кругах. Правда, основной целью для атаки, вероятнее всего, станут не кредитные, а телефонные карты, а также пропуски в различные организации.

В заключение стоит упомянуть о том, что все подробности взлома смарт-карты сотрудники Кембриджского университета обнародуют на очередном Симпозиуме по безопасности, которая состоится в текущем году. Тогда же другая группа ученых из Кембриджа представит и карты, считать информацию с которых с помощью фотоаппарата будет невозможно.

Выбор читателей