Banco de Rusia: los titulares de tarjetas del sistema de pago nacional Mir pueden sufrir hackers
Los atacantes pueden encontrar información sobre la tarjeta a través de sistemas de servicios remotos. El
Banco Central advirtió que los titulares de tarjetas del sistema de pago nacional Mir podrían convertirse en víctimas de los atacantes al comienzo de este sistema, escribe RBC. En una reunión del Comité de la Cámara de Comercio e Industria sobre Mercados Financieros y Organizaciones de Crédito, un consultor del Centro de Monitoreo y Respuesta a Ataques de Computadoras en la Esfera de Crédito y Finanzas (FinCERT) del Banco de Rusia, Alexander Chebar, dijo que tales tarjetas podrían ser vulnerables en la etapa inicial de uso a través de canales de servicio remotos.Según Alexander Chebar, el nivel de protección de las tarjetas del sistema de pago nacional corresponde al nivel de seguridad de los sistemas de pago internacionales. “Sin embargo, desde el punto de vista del trabajo de los propios usuarios de la tarjeta, sí, es posible que se produzca una pequeña falla durante el primer uso de estas tarjetas. Esa es una clara falla en términos de robo de fondos. El ataque no será en la tarjeta en sí, sino en algunos sistemas que complementan esta tarjeta, por ejemplo, sistemas bancarios remotos, leer información sobre una tarjeta de pago ", dijo.Al mismo tiempo, el jefe del departamento de gestión de incidentes del departamento de protección de información de Gazprombank Nikolay Pyatizbyantsev afirma que la tarjeta no tiene protección especial. “Para retirar fondos de la tarjeta Mir, solo necesita saber el número de tarjeta y el código PIN. No se habla de ninguna tecnología segura ”, dice. Además, si los atacantes conocen los datos de la tarjeta, pueden ser robados "muchas veces más".Artem Sychev, subdirector de la Dirección Central de Seguridad y Protección de la Información del Banco Central, dijo: "El NSPK cumple con los requisitos del estándar de seguridad internacional para la industria de tarjetas de pago (PCI DSS) y la ley" sobre el sistema de pago nacional ". Las tecnologías utilizadas en la tarjeta de pago Mir se desarrollaron teniendo en cuenta los requisitos de seguridad y en estrecha cooperación con los organismos estatales autorizados en el campo de la seguridad ".En su opinión, la tarjeta Mir está expuesta a los riesgos asociados con la falta de comprensión y educación financiera de sus usuarios, no más que otros instrumentos financieros. "Estamos absolutamente seguros de que, sujeto a las reglas de seguridad estándar (no escriba el código PIN en la tarjeta, no revele información confidencial a otros, incluido el código CVV), los titulares de la tarjeta Mir están protegidos de manera confiable", comentó Sychev sobre la situación.La ley de la Federación de Rusia obliga a las tiendas minoristas con ingresos de 120 millones de rublos. aceptar tarjetas del sistema de pago nacional por año. Si los ingresos son menores, pero la compañía acepta otras tarjetas al mismo tiempo, el banco adquirente también debe conectarlo a Mir. Los bancos nacionales deben garantizar la aceptación de las tarjetas Mir antes del 1 de julio de 2016.Recientemente resultó que Rospotrebnadzor comenzó a multarComerciantes por negarse a aceptar tarjetas Mir en mayo de 2015. En ese momento, el Sistema Nacional de Tarjetas de Pago (NPSC) aún no había emitido una sola tarjeta, no había nombre para las tarjetas, ni siquiera una competencia de marca.En marzo de este año, el Banco Central envió a 51 bancos una demanda para comenzar a aceptar tarjetas Mir en todos los puntos de venta minoristas. Los bancos también deben emitir tarjetas para los servidores públicos a partir del 1 de julio. Source: https://habr.com/ru/post/es395311/
All Articles