Le piratage de carte bancaire passe à la vitesse supérieure. Une imprimante 3D utilisée dans le skimming de cartes de paiement. Nous connaissions le skimming, le piratage de cartes bancaires, avec un faux clavier, un faux lecteurs de bandes magnétiques et une mini caméra ; nous connaissions le faux distributeur de billets collé sur un vrai Guichet Automatique (GAB). Voici venir une nouveauté chez les skimmeurs, les pirates de cartes bancaires : l'imprimante 3D.
Une bande de pirates a réussi à voler plus de 400.000 dollars en utilisant des dispositifs de piratage construit avec l'aide d'imprimantes 3D de haute technologie. Des imprimantes qui coûtent entre 10.000 et 20.000 euros. Autant dire que le FBI et les Services Secrets de l'Oncle Sam sont sur les dents. La plainte (1) indique que les "bidouilleurs" ont exploité du matériel encore jamais vu dans ce type d'affaire.
Le type d'imprimante fabriqué par la société i-materialise. Un matos qui "film" en trois dimension un objet et le fabrique en chauffant une poudre dédiée. Bilan, la machine peut fabriquer un faux lecteur de cartes bancaires aussi réaliste que l'original. L'année dernière, cette société avait bloqué (2) la commercialisation d'une de ses machines. L'imprimante 3D avait été achetée pour fabriquer de faux lecteurs de CB. ZATAZ.COM a pu constater que ce type de skimmeur, fabriqué avec une imprimante 3D, peut se commercialiser de 1.500 à 10.000€ le kit (lecteur, caméra ...).
Le premier cas de piratage de distributeurs de billets (ATM) avec comme finalité l'arrestation d'une bande de pirates date de 2009. John Paz, originaire de Houston, a été accusé d'être un fabriquant de skimmeur via une imprimante 3d. Trous autres complices, allant du "poseur" de skimmeur à l'utilisateur de CB clonés, se retrouvent devant la cour fédérale.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
INFO ZATAZ - Une possibilité malveillante vise un espace numérique de la banque LCL.
INFO ZATAZ - Le département de la justice US vient de mettre la main sur une trentaine de noms de domaine appartenant à des professionnels du piratage de la carte bancaire.
Une faille de sécurité vise Paypal sous Magento. Possibilité d´acheter en choisissant son montant.
Un pirate informatique belge avait tenté d´espionner les serveurs de la banque Delta Lloyd avec un keylogger.
Visa et MasterCard annonce le piratage probable de 10 millions de cartes bancaires par le biais d´une intrusion chez Global Payments Inc.
Un internaute de 23 ans condamné à deux ans de prison ferme pour piratage de données bancaires.
Des membres actifs site de carding, carder.su, arrêtés par les services secrets.
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]