بينما نقابة الصحفيين تدين محاولة اغتيال امين نقابة الصحفيين في صنعاء ومقتل ابن عمه ر
رئيس تحرير صحيفةالاوراق يدين ويطالب بحماية الصحفيين في صنعاء وسرعة القبض عل الجناة
بينما يعتبر اكثر الشخصيات الاجتماعية الهاما وتأثيرا عل المجتمع
3 مناصب تنتظر شوقي هائل رئيسا للوزراء وزيرا للتجارة والصناعة ومحافظ للبنك المركزي
المخا ستفوج لاول مرة بينما صنعاء تعتبر الثالثة لمطاري جدة والمدينة المنورة
السعودية تبلغ حلفائها أمريكاوالامارات وحكومة عدن فتح مطاري صنعاء والمخا لتفويج الحجاج
عاجل محامون القاضية سوسن الحوثي اشجع قاضي
رجل الاعمال دغسان يحضر للمحكمة ويلتزم خطيا بالحضور غدا وينقذ شركته ومحاله من الاغلاق.
اغلاق شركته ومحالاته في حال لم يحضر
عاجل امر قهري لاحضار تاجر المبيدات المثير للراي العام دغسان غدا لمحكمة الاموال بصنعاء
نشره نجل الصحفي الخيواني ليثبت الاعتقال بسيارات طقم وباص واطفاء
شاهد فيديو لاعتقال الناشط في التواصل خالد العراسي في صنعاء بعد مداهمة منزله
نورا الفرح مذيعة قناة اليمن اليوم بصنعاء التي ابكت ضيوفها تتحدث عن ذلك
الاوراق /من /الميثاق/يحيى علي نوري
كشفت انه تم ايقاف عملها منذ6 سنوات وتعاني من جور وظلم لصالح تجار جدد من العيار الثقيل
عاجل شركة عجلان تنفي مايشاع حولها حول جرائم تهريب وبيع المبيدات الخطرة
لم اكن اطيق سماع صوت المعلق الرياضي العيدروس
ماجد زايد./ الفيس بوك /الاوراق
هذه قصةمحاربةرجل الدولة يوسف زبارة ومحاولة لافشال توجيهات ابوجبريل لصالح الفسده الجدد
احمو هذا الرجل.. الصحفي البرلماني الناشط والحقوقي «الملفت» فقد «حمته» حكومات سابقه
زوجات خائنات
قصتي... والطفل بائع السمسم في صنعاء
سبأ عبدالرحمن القوسي وعلى عبدالله صالح والح و ث ي والاحمر .. فأين الوطنية؟

 - 6 ثوان فقط كافية لاختراق بطاقة الائتمان الخاصة بك

- 6 ثوان فقط كافية لاختراق بطاقة الائتمان الخاصة بك
الثلاثاء, 20-ديسمبر-2016
أوراق_برس من صنعاء -

 كشف بحث جديد أنه بالإمكان اختراق بطاقات الائتمان أو نظام فيزا للدفع الإلكتروني في غضون 6 ثوان فقط.


وقال البحث الذي نشر في مجلة "IEEE Security and Privacy" إن هناك ثغرة تسمح باختراق بطاقات الائتمان بكل سهولة ويمكن للقراصنة الحصول على المعلومات الحساسة في غضون 6 ثوان فقط.


وتتمثل الثغرة في أن أنظمة الدفع عبر شبكة الانترنت لا يمكنها كشف طلبات الدفع المزيفة التي تقوم بها مواقع عدة، كما أن طلب بعض المواقع للبيانات الكاملة للبطاقات الائتمانية في أكثر من حقل في صفحات الدفع يسهل على المخترقين سرقتها وتجميعها إذا تم تنفيذها عبر مواقع متعددة.


كما أن تلك الأنظمة تسمح بما يصل إلى ما بين 10 و20 محاولة للبطاقة الواحدة في كل موقع، وأوضح، محمد علي، أحد القائمين على البحث، وهو طالب دكتوراه في جامعة نيوكاسل، أن "المواقع الالكترونية تسأل عن معلومات مختلفة في حقول البيانات للتحقق من صحة عملية الشراء عبر الانترنت وهذا يعني أنه من السهل بناء المعلومات وجمعها معا".


ويفسر محمد علي قوله بأنه يمكن للبرامج المصممة خصيصا للكشف عن الرمز الأمني للبطاقة، بالاعتماد على البيانات التي تم جمعها من التخمينات في مواقع مختلفة، تجميع تلك المعلومات بشكل سريع مثل تاريخ انتهاء صلاحية البطاقة والرمز الرقمي لقيمة التحقق من البطاقة والرمز البريدي المرتبط بالبطاقة والذي يقدم تفاصيل جزئية.


وأكثر ما يثير القلق بهذه الثغرة هو أن نظام الدفع والبنوك المرتبطة به لا تستطيع اكتشاف حدوث هذا الهجوم، حيث يمكن للمهاجم خلق بطاقة مزيفة صالحة للعمل في بضع ثوان، مما يعني إمكانية سرقتها واستخدامها والتخلص منها بسرعة كبيرة حتى قبل أن يدرك ذلك مالك البطاقة.


وأشار البحث إلى أن بطاقة فيزا هي الأكثر عرضة لمثل هذا الهجوم، بينما يمكن لبطاقة ماستركارد تتبع محاولات التخمين عبر مواقع مختلفة والكشف عن المحاولات الفاشلة بعد 10 مرات.


بطاقات فيزا وماستركارد

ووجد الباحثون في جامعة نيوكاسل أن القراصنة قادرون على تخمين التفاصيل الكاملة لبطاقات فيزا وماستر كارد إذا كان لديهم أول 6 أرقام في البطاقة، التي عادة تحوي 16 رقما، وتكشف الأرقام الـ 6 الأولى معلومات عن البنك ونوع البطاقة وتتشارك فيها كل البطاقات الصادرة عن البنك ذاته.


ويستخدم القراصنة تقنية تسمى "هجوم التخمين الموزع"، وهي مصممة لتجنب التدابير الأمنية لوقف عملية تزوير البطاقة أو اختراقها، وتعمل هذه التقنية على الدمج بين عدة معلومات يتم جمعها من مواقع مختلفة من خلال التخمين كعنوان صاحب البطاقة أو رمزه البريدي و تاريخ انتهاء صلاحية البطاقة لتكون النتيجة هي الحصول على رقم "CVV" المكون من ثلاث خانات والذي يعتبر خطوة التحقق الأخيرة عند استخدام البطاقة للشراء من الانترنت.


ولا يستغرق تخمين تاريخ انتهاء الصلاحية أكثر من 60 محاولة، في حين يحتاج معرفة رمز قيمة التحقق من البطاقة أقل من 1000 محاولة، حيث يعود السبب الرئيسي إلى انكشاف المعلومات المخفية للبطاقة بسبب انتشار تفاصيل معينة للبطاقة على مئات أو آلاف أنظمة الدفع الإلكترونية في المواقع.


وكما يقول الدكتور مارتن إيمس المؤلف المشارك في البحث من جامعة نيوكاسل إنه "للأسف لا يوجد حل سحري" لكي لا نقع ضحية للقرصنة ولكن يمكن "اتخاذ خطوات بسيطة للحد من تأثير هذه الثغرة كي لا تجد نفسك ضحية للاختراق" وعلى سبيل المثال يمكن اعتماد بطاقة واحدة فقط للدفع عبر الانترنت والحد من الإنفاق عبر المواقع الالكترونية وتحويل الأموال التي تحتاجها فقط إلى بطاقتك الائتمانية.


وشدد إيمس على ضرورة "توخي الحذر والتحقق الدائم من البيانات الخاصة بكم وتتبع الدفوعات بانتظام" وأضاف مازحا بأن الطريقة الوحيدة الأكيدة لعدم الوقوع ضحية للاختراق "هو الحفاظ على الأموال داخل الفراش، وهذا ليس ما أود أن أوصي به".



RT
عدد مرات القراءة:1594

ارسل هذا الخبر
إرسل الخبر
إطبع الخبر
RSS
معجب بهذا الخبر
انشر في فيسبوك
انشر في تويتر

يرحب الموقع بآراء الزوار وتعليقاتهم حول هذه المادة تحديداً، دون الخروج عن موضوع المادة، كما نرجو منكم عدم استعمال ألفاظ خارجة عن حدود اللياقة حتي يتم نشر التعليق، وننوه أن التعليقات تعبر عن آراء أصحابها وليس عن رأي الموقع.
الاسم:

التعليق:

  • الاخبار اليمنية
  • صحيفة الاوراق
  • من الذاكرة السياسية ... حتى لاننسى
  • بدون حدود
  • شاهد فيديو مثيرللاهتمام
  • طلابات توظيف
  • تغطية خاصة من جريدة اوراق لمؤتمر الحوار الوطني
  • حماية البيئة
  • الدين ورمضانيات
  • اراء لاتعبرعن اوراق
  • منوعات وغرائب
  • خارج عن المألوف
  • الاقتصاد
  • اخبارتنقل عن المفسبكين وتويتر
  • ثقافة وفن
  • اوراق سريه
  • العالم
  • الرياضية