Карты Visa можно взломать,подобрав CVV-код и дату истечения срока карты при помощи простого "перебора" цифр, сообщает ИА "Дейта" со ссылкой на отчет специалистов из Ньюкаслского университета.
Они изучили топ сайтов по версии аналитической компании Alexa и выбрали 400 самых популярных. Затем, исключив из списка сайты с надежной системой защиты, они оставили 342 ресурса для экспериментов.
Там ученые пробовали совершить оплату с помощью одной и той же банковской карты. И что же получилось в результате? Ни один из сайтов не проверил подлинности ФИО держателя Visa. То есть хакерам не нужно даже покупать базы данных с номерами карт. Подбор номера осуществляется аналогичным перебором цифр с учетом правил составления номера карты.
На сообщение об уязвимости не отреагировали и не предприняли никаких мер для защиты от атак 303 из 342 сайтов, а это 78% ресурсов.
Подчеркнем, что Mastercard не имеют такой уязвимости – система блокирует множественные запросы для одной карты из разных магазинов, а также передает информацию о них.