Атака PIN-кода OK

Man

Professional
Messages
3,070
Reaction score
606
Points
113
Группа атак на EMV/чиповые карты представляет транзакции. Идея заключается в обходе проверок PIN-кода с помощью методов проверки держателя карты "Offline PIN". Для этого хакерам необходимо реализовать атаку "man-in-the-middle", которая подделает ответ от карты с "63c2" (проверка PIN-кода не удалась, осталось 2 попытки) на "9000" (PIN-код был верным). После этого терминал запросит онлайн-криптограмму, и карта предоставит ее.

Ссылки:
 
Top