الرئيسية » أخبار التكنولوجيا
بطاقات فيزا الائتمانية

الرباط ـ المغرب اليوم

اكتشف باحثان أمنيان من جامعة نيوكاسل البريطانية اثنين من نقاط الضعف في طريقة التحقق من المعاملات المالية عبر الإنترنت باستخدام نظام فيزا Visa للدفع الإلكتروني، ووفقاً للبحث الصادر حديثاً فإن هناك ثغرة في حماية بطاقة الائتمان، الأمر الذي يجعل من السهولة بمكان على القراصنة استرداد المعلومات الحساسة.

ويوضح التقرير أن إحدى نقاط الضعف لوحدها لا تشكل فائدة كبيرة، بينما يمكن للقراصنة استرداد المعلومات الأمنية لبطاقة الائتمان في أقل من ست ثواني عند استخدام نقطتي الضعف معاً.
ولا تكتشف أنظمة الدفع عبر الإنترنت طلبات الدفع المتعددة غير الصالحة إذا تم تنفيذها عبر مواقع متعددة، كما أن تلك الأنظمة تسمح بما يصل إلى 20 محاولة للبطاقة الواحدة في كل موقع، والمواقع الإلكترونية غير متناسقة في عمليات التدقيق التي يقومون بها مع اختلاف معلومات البطاقة المطلوبة.

ويمكن للبرامج المصصمة خصيصاً للكشف عن الرمز الأمني للبطاقة، بالإعتماد على البيانات التي تم جمعها من التخمينات في مواقع مختلفة، تجميع تلك المعلومات بشكل سريع مثل تاريخ إنتهاء صلاحية البطاقة والرمز الرقمي لقيمة التحقق من البطاقة والرمز البريدي المرتبط بالبطاقة والذي يقدم تفاصيل جزئية.

وتعمل أدوات CCS2015 على الوصول بشكل تلقائي إلى عدد من أنظمة الدفع الإلكتروني للمواقع وإزالة العناصر المجهولة بشكل ممنهج من خلال هجوم بروت فورس والاستمرار في المحاولة حتى النجاح في كشف كل تفاصيل البطاقة.

ولا يستغرق تخمين تاريخ إنتهاء الصلاحية أكثر من 60 محاولة، في حين يحتاج معرفة رمز قيمة التحقق من البطاقة أقل من 1000 محاولة، حيث يعود السبب الرئيسي إلى انكشاف المعلومات المخفية للبطاقة بسبب انتشار تفاصيل معينة للبطاقة على مئات أو آلاف أنظمة الدفع الإلكترونية في المواقع.

ويعتبر الجانب الأكثر إثارة للقلق بأن نظام الدفع والبنوك المرتبطة به لا تستطيع اكتشاف حدوث هذا الهجوم، حيث يمكن للمهاجم خلق بطاقة مسروقة صالحة للعمل في بضع ثواني، مما يعني إمكانية سرقتها واستخدامها والتخلص منها بسرعة كبيرة حتى قبل أن يدرك ذلك مالك البطاقة.

وقد اكد فريق البحث أن بطاقة فيزا Visa هي الوحيدة المعرضة لمثل هذا الهجوم، بينما تمكنت ماستركارد من تتبع محاولات التخمين عبر مواقع مختلفة والكشف عن المحاولات غير الصالحة بعد 10 مرات فشل، مما يحد من إمكانيات القراصنة، وعمد الباحثون إلى إبلاغ شركة فيزا بنتائج بحثهم إلا أن الشركة يبدو أنها لم تأخذ تلك النتائج على محمل الجد.

View on Almaghribtoday.net

أخبار ذات صلة

غوغل تسخر من آبل وتتهمها بنسخ مزايا هواتف بكسل
نموذج ذكاء اصطناعي صيني جديد يتفوق على "ديب سيك"
محكمة أميركية ترفض طلب "أبل" في قضية آي كلاود
مايكروسوفت تطلق ميزة Copilot يمكنها مراقبة كل تحركاتك
شركة ميتا تُتيح إرسال الرسائل الفورية عبر منصة ثردز

اخر الاخبار

السيسي وميتسوتاكيس يدعوان الى التهدئة ويحذران من موجة جديدة…
قطر تعلن إيقاف حركة الملاحة الجوية "مؤقتا"
الرئيس السوري يتعهد بمحاسبة منفذي تفجير كنيسة مار الياس…
فرنسا تنشر طائرة عسكرية لإجلاء مواطنيها من إسرائيل

فن وموسيقى

أحمد حلمي يُعبر عن سعادته بتكريمه في مهرجان الدار…
هند صبري تواجه حملة هجوم بسبب موقفها من قافلة…
كندة علوش تكشف عن البدء بمشروع فني جديد وتواصل…
أنغام تُشعل مسارح السعودية وتصف جمهورها بالساحر وتشيد بشركة…

أخبار النجوم

حسن الرداد يكشف اسراراً وخفايا شكلت ملامح شخصيته على…
روبي تعلّق على نجاح حفلها بمهرجان موازين في المغرب
محمد حماقي يتألق في مهرجان موازين ويشيد بالمنتخب المغربي
بسمة بوسيل تكشف كواليس تصوير آخر مشاهدها في فيلم…

رياضة

مرموش يبدأ مشوار مونديال الأندية بنكهة عربية مع مان…
فينيسيوس يحذر لاعبي ريال مدريد قبل مواجهة الهلال السعودي
كريستيانو رونالدو يُعلن موقفه النهائي من الاستمرار أو الرحيل…
رونالدو يكشف عن عمله مترجماً لميسي ولا يستبعد اللعب…

صحة وتغذية

انشغال الأطفال بالهواتف أثناء الوجبات قد يؤدي لزيادة الوزن
دراسات تؤكد فوائد زيت الزيتون في الوقاية من الأمراض…
تناول منتجات الألبان يُسهم بشكل كبير في الوقاية من…
إضافة الأفوكادو إلى نظامك الغذائي يمكن أن تُحسّن جودة…

الأخبار الأكثر قراءة

غوغل تبدأ عرض الإعلانات في دردشات روبوتات الذكاء الاصطناعي
سناب شات تعزز الإبداع في السعودية والإمارات بإطلاق عدسات…
ميتا وسبوتيفاى يتعاونان للضغط على آبل وجوجل فى قضية…
غوغل تتيح لك الآن تعديل الصور وتغيير الخلفية بسهولة…
تخوف بسبب افتقاد أحدث نماذج "غوغل" للذكاء الاصطناعي عوامل…