Многие наверняка помнят историю, широко обсуждавшуюся в рунете прошлой зимой. Тогда сотрудник «Лаборатории Касперского» Олег Горобец заметил в метро человека с подозрительным устройством. По мнению специалиста, тот мог сканировать одежду и сумки пассажиров, в надежде поживиться данными о банковских картах с RFID чипами. Хотя тогда большинство участников дискуссии сочли, что Горобец принял за злоумышленника обычного курьера с терминалом оплаты, такой вид мошенничества действительно существует. Так, издание Softpedia сообщает, что группа хакеров The CC Buddies продает в даркнете новый девайс, который способен клонировать 15 банковских карт в секунду с расстояния в восемь сантиметров.

Популярность такого рода мошенничества растет прямо пропорционально количеству карт с RFID чипами у населения. Похоже, скоро человек, тесно прижимающийся к другим пассажирам в общественном транспорте, будет вызвать мысли вовсе не об извращенцах, а о кардерах.

The CC Buddies назвали свое  устройство Contactless Infusion X5 и уверяют, что с ним атакующему даже не придется ни к кому прижиматься – достаточно просто пройти сквозь толпу, к примеру, в подземке или на концерте. Находясь на достаточно близком расстоянии, девайс копирует данные с современных бесконтактных карт и записывает их во внутреннее хранилище. Впоследствии злоумышленник подключит прибор к компьютеру через USB-порт, а специальное приложение, которое The CC Buddies продают в комплекте с устройством, позволит извлечь украденную информацию. Немаловажен и тот факт, что прибор весит всего 70 граммов, а его размеры более чем скромны: 98 x 65 x 12,8 мм.

«Contactless Infusion X5 – первое устройство для хакинга бесконтактных банковских карт на черном рынке. Продукт был создан и разработан The CC Buddies. Contactless Infusion X5 способен распознать и считать карту ЛЮБОГО банка на расстоянии всего 8 сантиметров! Чтение происходит на потрясающей скорости — 1024 кбит/с, то есть этот мощный бесконтактный ридер считывает примерно 15 банковских карт в секунду!» — пишут создатели устройства в своем объявлении.

Contactless Infusion X5 собирает данные о номере карты и сроке ее действия. Если RFID чип карты также содержит и другие данные, будь то имя владельца, его адрес или выписка о последних операциях по счету,  прибор похитит и эту информацию. Создатели устройства утверждают, что оно читает данные о любых карт на частоте 13,56 МГц.

Информацию о картах Contactless Infusion X5 хранит в зашифрованном виде. Программа, которую предоставляют злоумышленники, позволит расшифровать данные и скачать их на компьютер, работающий под управлением Windows XP или выше. Затем можно приступать к печати фальшивых копий. Пока ПО хакерской группы работает только с банковскими картами, но в будущем авторы обещают расширить его функциональность.

Contactless Infusion X5

Свое устройство The CC Buddies оценили в 1,2 биткоина (порядка $825 по текущему курсу). Девайсы покупателям будут отправлены обычной почтой. В комплекте с каждым устройством поставляется кабель USB 3.0 для зарядки и передачи данных, специальный софт, а также 20 чистых «болванок» для изготовления банковских карт. Сообщается, что три часа подзарядки гарантируют десять часов работы устройства. Ниже можно ознакомиться с полными техническими характеристиками Contactless Infusion X5.

-Power Source: USB 3.0
-Speed: 480 Mbps (Full Speed)
-Supply Voltage: 5V DC
-Supply Current: 200 mA (maximum); 50 mA (standby); 100 mA (normal)
Contactless Smart Card Interface:
-Cards compatibility: ISO 14443 Part 4 Type A and B cards, FeliCa, and all four types of contactless (ISO/IEC 18092 tags)
-Protocol: FeliCa protocol, T=CL protocol
-Operating Frequency: 13.56 MHz
-Operating Distance: Up to 80 mm
-Memory: 8GB
-Smart Card Read/Write Speed: 1024kbps
Physical Specifications:
-Dimensions: 98.0 mm (L) x 65.0 mm (W) x 12.8 mm (H)
-Weight: 70 g
-Material: Polycarbonate
-Color: Black (with The CC Buddies brand)
-Antenna Size: 60 mm x 50 mm
-Cable Length: 50 cm (USB 3.0)
Built-In Peripherals:
-Bi-Color LED: Red and Green
-Buzzer: Monotone
Operating Conditions:
-Temperature: 0 – 50 °C
-Humidity: 10% — 90%
Operating System compatibility:
-Microsoft® WHQL 2000, XP, Vista, 7, 8, 10, Server 2003, Server 2008, Server 2008 R2, Server 2012



6 комментариев

  1. 0ri0n

    14.06.2016 at 10:46

    Штука интересная, но дорогая.
    Для изучения, оно тго не стоит.

    лучше подскажите, как находите новые сайты ? в ТОРе.

  2. Jeffrey Davis

    14.06.2016 at 10:48

    Так давно эта тема, что прибить бы уже бесконтактные платёжные карты, чтоб не было их больше.

  3. ilya_n

    15.06.2016 at 22:43

    Информация, необходимая для совершения платежа, хранится на карте в зашифрованном виде, интересно, как разработчики решили эту проблему?
    А просмотреть информацию по последним транзакциям можно с помощью любого смартфона с nfc чипом.

    • WIZM

      19.06.2016 at 13:21

      Считывается номер и срок действия. Этого достаточно, чтобы делать покупки в некоторых инет-магазинах.

  4. dk@itkur.ru

    20.06.2016 at 09:28

    А как же cvc? Я еще не смог ничего купить без cvc

Оставить мнение