Principal » bugetare & economii » RAM Attack Scraping

RAM Attack Scraping

bugetare & economii : RAM Attack Scraping
Ce este un RAM Scraping Attack

Un atac de razuire RAM este un tip de atac digital care implantează programe malware într-un terminal de vânzare (POS) pentru a fura informații despre cardurile de credit ale consumatorilor.

BREAKING DOWN RAM Scraping Attack

Atacurile de razuire a RAM au fost identificate pentru prima dată de cercetătorii de securitate într-o alertă emisă de Visa în octombrie 2008. Visa a observat că ciberneticii au infiltrat mașini de vânzare (POS) și au obținut acces la informațiile despre clienți necriptate din memoria volatilă de acces aleatoriu (RAM). sistem în terminalele respective. Țintele acelor răzuitori timpurii au avut tendința de a fi în industria ospitalității și a comerțului cu amănuntul. Aceste industrii procesează volume uriașe de tranzacții cu carduri de credit la un număr la fel de mare de locații. Anchetatorii au observat un aspect negativ în introducerea de noi bug-uri malware între 2011 și 2013, dar atacurile POS nu au obținut o atenție largă până la creșterea BlackPOS în 2013 și 2014. Hackerii au folosit acest program pentru a se infiltra în rețelele lanțurilor de retail Target și Home Depot. Atacurile Target și Home Depot au coincis cu o înmulțire suplimentară a variantelor de malware POS. În ultimii ani, răzuitoarele RAM au fost înlocuite constant de elemente malware mai sofisticate, cum ar fi apucarea ecranului și jurnalele de apăsare a tastelor.

Cum funcționează răzuitorii RAM

Cardurile de credit din plastic pe care le purtăm cu toții conțin două seturi de informații. Primul este conținut în banda magnetică și invizibil pentru observatorul uman. În cadrul benzii sunt două piese de informații electronice care identifică contul cardului și titularul contului. Traseul 1 conține o secvență alfanumerică bazată pe un standard dezvoltat de Asociația Internațională a Transportului Aerian (IATA). Această secvență conține numărul contului, numele titularului cardului, data de expirare și alte date dintr-o secvență recunoscută de toate mașinile POS. Pista 2 folosește o secvență mai scurtă, dar analogă, dezvoltată de American Bankers Association (ABA). O a treia piesă este aproape în totalitate neutilizată.

Al doilea identificator de pe un card de credit este codul format din trei sau patru cifre, adesea localizat pe spatele cardului, cunoscut sub denumirea de numărul de verificare a cardului (CVN) sau codul de securitate al cardului (CSC). Acest număr poate adăuga un strat suplimentar de securitate dacă nu este inclus în datele electronice conținute în banda magnetică. Datele pe care un terminal POS le colectează de la Pista 1 și Pista 2, uneori inclusiv CVN sau CSC din Traseul 1, sunt păstrate în memoria aparatului POS până la purjarea sa periodică.

Toate părțile din lanțul de tranzacții cu cardul de credit sunt respectate pentru cele 12 cerințe de securitate detaliate în Standardul de securitate a datelor privind cardurile de plată (PCI DSS), dar hackerii au profitat de lacunele din acest cadru. Decalajul care este direct vulnerabil la răzuitoarele RAM este stocarea temporară a unei cantități mari de date de carduri de credit intacte stocate în software-ul aparatelor POS pentru o perioadă scurtă după tranzacția unei vânzări. Comercianții mici sunt o țintă relativ ușoară pentru cibernetici, dar comercianții cu amănuntul mai mari, precum Target și Home Depot, sunt mult mai atractivi datorită cantităților masive de date pe care le păstrează la un moment dat. Până în prezent, hackerii au fost răsplătiți pentru că și-au luat timpul să atace sistemele de securitate extinse ale acelor firme mari.

Compararea conturilor de investiții Denumirea furnizorului Descrierea divulgatorului de publicitate × Ofertele care apar în acest tabel provin din parteneriate de la care Investopedia primește compensații.

Termeni înrudiți

Clonare Clonarea copiază informațiile despre cardul de credit furat sau de debit pe un nou card. Informațiile despre card sunt scanate apoi transferate pe un card nou. mai mult Dump card de credit Un disc de card de credit implică copierea informațiilor dintr-o carte de credit activă pentru a crea un card duplicat în scop fraudulos. mai multă plată fără contact Plățile fără contact le permite deținătorilor de carduri să atingă cardurile de plată pe un terminal pentru a finaliza o achiziție, mai degrabă decât să utilizeze un cod PIN. mai mult PIN Încasare PIN Încasarea PIN este un tip de infracțiuni informatice în care informațiile despre carduri de debit sau de credit furate sunt utilizate pentru a avea acces la conturile bancare sau de credit. mai multe încălcări de date O încălcare a datelor este un acces neautorizat și regăsirea informațiilor sensibile de către o persoană, un grup sau un sistem software. mai mult Blockchain explicat Un ghid care să vă ajute să înțelegeți ce este blockchain și cum poate fi folosit de industrii. Probabil ați întâlnit o definiție de genul: „blockchain este un registru public distribuit, descentralizat, public.” Dar blockchain este mai ușor de înțeles decât sună.
Recomandat
Lasă Un Comentariu