La vaste escroquerie à la carte bancaire découverte dans plusieurs pays européens vient de trouver quelques réponses techniques qui laissent froid dans le dos.
Nous vous indiquions, en début de semaine, comment les policiers de plusieurs pays européens (Belgique, Royaume-unis, ...) [Lire] enquetaient sur une fraude à la carte bancaire à très grande echelle. Des pirates ont piégé des lecteurs de cartes bancaires de magasins afin d'en intercepter les données (bande magnétique, code secret). La rédaction de ZATAZ.COM vient d'apprendre comment fonctionnent ces fameux boitiers. Des aspirateurs pirates très étonnants.
Première constatation, nous sommes très loin des petits yescardeurs des années 90. L'affaire qui touche l'Europe montre un gang très organisé, qui se fait envoyer les informations bancaires volées par GSM au Pakistan.
Trois circuits piratés ont été découverts dans un des TPE (Terminal carte bancaire). Le premier circuit est conçu pour copier les détails de la carte avant que le lecteur ne puisse encrypter les renseignements.
Le deuxième circuit sauvegarde les renseignements et utilise un chiffrement pour les protéger de toutes lectures extérieures.
Le troisième et dernier circuit agit comme un téléphone portable. La puce envoie les données volées via un serveur basé à Lahore, au Pakistan. Sur place, on peut aisément dire que les pirates déchiffrent les informations bancaires pour créer des cartes clonées (White card). Le plus fort dans cette histoire est que l'un des circuits est programmé pour envoyer les informations piratées à des périodes données de la semaine. Le code dirige vers le serveur de Lahore, par exemple, une trentaine de numéros de cartes provenant de marque précise, Gold par exemple.
Le code demande même combien il faudra envoyer de cartes dans la diffusion suivante. Un code qui a été travaillé de la sorte à ce que chaque TPE dirige un certain nombre de données bancaires par rapport à la boutique piégée. Une petite épicerie n'aura pas le même nombre de CB piratées qu'un grand magasin.
Vous avez dit inquiétant ?
Tweet
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
20-05-2013 à 12:46 - 1 commentaire(s)
Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.
20-05-2013 à 12:18 - 2 commentaire(s)
Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.
20-05-2013 à 12:01 - 1 commentaire(s)
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
20-05-2013 à 09:08 - 1 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Nouveaux piratages dans le petit monde de Bitcoin. Cette fois, de l'argent a bien disparu.
Le pirate informatique derrière le cheval de Troie Carberp arrêté. 20 complices aussi ...
Les arrestations chez les pirates Français de données bancaires s'enchaînent... les piratages aussi !
Les Sénateurs Français viennent de rejeter un amendement qui devait imposer une sécurité efficace lors des transactions sur Internet.
Vingt deux personnes arrêtées, ce matin, dans une vaste opération contre des pirates de cartes bancaires.
Un espace de l'entreprise bancaire Banque Populaire piraté. Le pirate installe une page dans l'enceinte numérique bancaire.
Plusieurs pirates informatiques arrêtés, à Paris. Ils sont suspectés d'avoir attaqué plusieurs distributeurs de billets de la capitale.
Une vulnérabilité permet à un pirate informatique de suivre le curseur de la souris, même si la fenêtre IE est inactive.