الرئيسية » أخبار التكنولوجيا
بطاقات فيزا الائتمانية

الرباط ـ المغرب اليوم

اكتشف باحثان أمنيان من جامعة نيوكاسل البريطانية اثنين من نقاط الضعف في طريقة التحقق من المعاملات المالية عبر الإنترنت باستخدام نظام فيزا Visa للدفع الإلكتروني، ووفقاً للبحث الصادر حديثاً فإن هناك ثغرة في حماية بطاقة الائتمان، الأمر الذي يجعل من السهولة بمكان على القراصنة استرداد المعلومات الحساسة.

ويوضح التقرير أن إحدى نقاط الضعف لوحدها لا تشكل فائدة كبيرة، بينما يمكن للقراصنة استرداد المعلومات الأمنية لبطاقة الائتمان في أقل من ست ثواني عند استخدام نقطتي الضعف معاً.
ولا تكتشف أنظمة الدفع عبر الإنترنت طلبات الدفع المتعددة غير الصالحة إذا تم تنفيذها عبر مواقع متعددة، كما أن تلك الأنظمة تسمح بما يصل إلى 20 محاولة للبطاقة الواحدة في كل موقع، والمواقع الإلكترونية غير متناسقة في عمليات التدقيق التي يقومون بها مع اختلاف معلومات البطاقة المطلوبة.

ويمكن للبرامج المصصمة خصيصاً للكشف عن الرمز الأمني للبطاقة، بالإعتماد على البيانات التي تم جمعها من التخمينات في مواقع مختلفة، تجميع تلك المعلومات بشكل سريع مثل تاريخ إنتهاء صلاحية البطاقة والرمز الرقمي لقيمة التحقق من البطاقة والرمز البريدي المرتبط بالبطاقة والذي يقدم تفاصيل جزئية.

وتعمل أدوات CCS2015 على الوصول بشكل تلقائي إلى عدد من أنظمة الدفع الإلكتروني للمواقع وإزالة العناصر المجهولة بشكل ممنهج من خلال هجوم بروت فورس والاستمرار في المحاولة حتى النجاح في كشف كل تفاصيل البطاقة.

ولا يستغرق تخمين تاريخ إنتهاء الصلاحية أكثر من 60 محاولة، في حين يحتاج معرفة رمز قيمة التحقق من البطاقة أقل من 1000 محاولة، حيث يعود السبب الرئيسي إلى انكشاف المعلومات المخفية للبطاقة بسبب انتشار تفاصيل معينة للبطاقة على مئات أو آلاف أنظمة الدفع الإلكترونية في المواقع.

ويعتبر الجانب الأكثر إثارة للقلق بأن نظام الدفع والبنوك المرتبطة به لا تستطيع اكتشاف حدوث هذا الهجوم، حيث يمكن للمهاجم خلق بطاقة مسروقة صالحة للعمل في بضع ثواني، مما يعني إمكانية سرقتها واستخدامها والتخلص منها بسرعة كبيرة حتى قبل أن يدرك ذلك مالك البطاقة.

وقد اكد فريق البحث أن بطاقة فيزا Visa هي الوحيدة المعرضة لمثل هذا الهجوم، بينما تمكنت ماستركارد من تتبع محاولات التخمين عبر مواقع مختلفة والكشف عن المحاولات غير الصالحة بعد 10 مرات فشل، مما يحد من إمكانيات القراصنة، وعمد الباحثون إلى إبلاغ شركة فيزا بنتائج بحثهم إلا أن الشركة يبدو أنها لم تأخذ تلك النتائج على محمل الجد.

View on Almaghribtoday.net

أخبار ذات صلة

ترامب يوجه انتقادات لاذعة لليب بو تان رئيس انتل…
الصين تفتتح أول متجر روبوتات شامل وتمضي نحو تعميم…
الكشف بالخطأ عن نماذج "GPT-5" من "OpenAI" قبل إطلاقها…
أكثر 10 وظائف عرضة للاستبدال بالذكاء الاصطناعي
تحرك مغربي لوقف استغلال كبار السن على تيك توك

اخر الاخبار

حزب الله العراقي يؤكد رفضه نزع سلاح الفصائل
قمة ألاسكا بين بوتين وترامب لبحث النزاع الأوكراني قد…
الجيش الإسرائيلي يعلن إغلاق نفق لـ«حماس» بطول 7 كيلومترات…
بيان عربي إسلامي مشترك يدين تصريحات نتنياهو بشأن «إسرائيل…

فن وموسيقى

لطيفة تكشف رغبتها في تقديم أغنية مهرجانات وتتحدث عن…
نبيل شعيل يعود الى الحفلات في مصر بعد غياب…
أصالة تعلن موعد زيارتها الأولى إلى سوريا بعد غياب…
رحيل الفنان لطفي لبيب عقب مسيرة فنية حافلة بالعطاء…

أخبار النجوم

شيرين تتخذ خطوة قانونية ضد روتانا وتحتجز أموال الشركة
نقابة المهن التمثيلية تُحيل بدرية طلبة للتحقيق
سعد لمجرد يعود إلى المهرجانات المغربية بعد غياب 10…
عمرو سعد يخوض أولى تجاربه على المنصات بمسلسل جديد

رياضة

أنهى نادي النصر السعودي اتفاقه مع بايرن ميونيخ الألماني…
يويفا يوجه رسالة إنسانية قبل نهائي السوبر الأوروبي توقفوا…
لبنان يكتسح اليابان ويتأهل إلى ربع نهائي كأس آسيا…
انتقادات تطال محمد صلاح بعد خسارة ليفربول وغياب أرنولد…

صحة وتغذية

6 طرق بسيطة للحفاظ على صحة المفاصل ومرونتها
مؤشرات مبكرة لمشاكل الإنجاب عند الرجال
تقرير طبي يؤكد أن النوم الزائد قد يسبب آلام…
الذكاء الاصطناعي قادر على اكتشاف سرطان الحنجرة عبر تحليل…

الأخبار الأكثر قراءة

بسبب خصوصية البيانات مستخدم ينتزع حكماً قضائياً ضد ميتا…
"سامسونغ" تستخدم تقنية جديدة للبطاريات في هاتف Galaxy S26
انجازان كبيران يمهدان الطريق نحو الذكاء الاصطناعي العام
مايكروسوفت تدخل عالم الطب عبر ذكاء اصطناعي يتجاوز دقة…
نصائح مهمة لاختيار الكومبيوتر المحمول حسب ميزانيتك واحتياجاتك