俄罗斯银行:“和平号”国家支付系统的持卡人可能遭受黑客攻击

攻击者可以通过远程服务系统找到有关卡的信息



RBC 写道,中央银行警告说,米尔国家支付系统的持卡人在该系统开始时可能成为攻击者的受害者。在俄罗斯银行信贷和金融领域监视和应对计算机攻击中心(FinCERT)的顾问亚历山大·契巴尔(Alexander Chebar)在金融市场和信贷组织商会委员会的会议上说,这类卡在通过远程服务渠道使用的初期可能很容易受到攻击。

根据亚历山大·谢巴尔(Alexander Chebar)的说法,国家支付系统的卡保护级别与国际支付系统的安全级别相对应。 “但是,从卡用户自身的工作角度来看,是的,第一次使用这些卡可能会导致小故障。就资金盗窃而言,这显然是失败的。攻击不会发生在卡本身上,而是在补充该卡的某些系统上,例如远程银行系统,读取有关支付卡的信息。

同时,Gazprombank的Nikolay Pyatizbyantsev信息保护部门的事件管理部门负责人声称该卡没有特殊保护。“要从Mir卡中提取资金,您只需知道卡号和PIN码即可。他说,目前还没有任何安全技术。而且,如果攻击者知道了卡数据,那么它就可能被“多次窃取”。

中央银行中央安全和信息保护局副局长Artem Sychev表示:“ NSPK符合支付卡行业国际安全标准(PCI DSS)的要求和法律“关于国家支付系统”的要求。Mir支付卡中使用的技术是在考虑到安全性要求的基础上开发的,并在安全领域与授权的国家机构密切合作。

他认为,和平号信用卡所面临的风险是其用户缺乏了解和金融知识,这一点仅次于其他金融工具。 “我们绝对确定要遵守标准的安全规则(不要在卡上写下PIN码,不要向其他人透露机密信息,包括CVV码),对Mir卡持卡人受到可靠的保护,” Sychev对这种情况发表了评论。

俄罗斯联邦法律规定零售商店的收入应为1.2亿卢布。每年接受国家支付系统的卡。如果收入较少,但公司同时接受其他卡,则收单行也必须将其连接到Mir。国内银行必须确保在2016年7月1日之前接受Mir卡。

最近发现Rospotrebnadzor 开始罚款商家在2015年5月拒绝接受Mir卡。当时,国家支付卡系统(NPSC)尚未发行单张卡,没有卡的名称,甚至没有品牌竞争。

今年3月,中央银行向51家银行发出了要求开始在所有服务零售网点接受Mir卡的要求。从7月1日起,还要求银行为公务员发行卡。

Source: https://habr.com/ru/post/zh-CN395311/


All Articles