mboost-dp1

No Thumbnail

Elektronisk tyveri for millioner i USA

- Via TechWeb - , redigeret af Net_Srak

Mens vi i Danmark, de sidste par uger, har været plaget af mindre skandaler med kopiering af dankort fra dagligvare butikker, har den hidtil største sag med svindel med debit-kort fundet sted i USA.

Flere store amerikanske banker bl.a. Citibank, Bank of America, Wells Fargo, og Washington Mutual samt flere mindre banker, har fået tømt en række bank-konti. Bagmændene har ved hjælp af stjålne debit-kort data, skaffet sig adgang til flere tusinde konti.

Bagmændene havde hacket sig ind i et system, hvor både kortdata, PIN koder mv. var lagret side om side. Derefter kunne de kopiere kortene og tømte de ramte konti via kort-automater.

Bankerne har siden skandalens start, lukket for kontoudtog og udsendt nye kort til deres kunder.





Gå til bund
Gravatar #1 - sivsko
14. mar. 2006 11:43
er kryperingen ikke kun 768bit?

Kan man ikke bare lige skirve lidt i de registre igen og sætte nye e-penge ind:-)
Gravatar #2 - Snoop
14. mar. 2006 11:58
Bankerne har siden skandalens start, lukket for kontoudtog og udsendt nye kort til deres kunder.

Lukket for kontoudtog? Hvorfor? Så folk ikke kan se om der er taget penge på deres konto?
Gravatar #3 - sivsko
14. mar. 2006 12:13
#2
Måske for at dække over noget i efterforskningen??
Gravatar #4 - fidomuh
14. mar. 2006 12:27
#2+3

Kontoudtog er det der sker naar man haever penge i automaten ...

Kvittering er det man faar bagefter.
Og naar man kigger paa sin kontooversigt kan man se ens kontoudtog ...

Jebus.. :D
Gravatar #5 - OPY
14. mar. 2006 12:56
Hey hvis nu det der chiphelevede på dankortet nu blev implementeret på alle kort, så ville det være en del sværere at lave kort kopier.
Men det kommer nok om hundrede år
Gravatar #6 - opal
14. mar. 2006 12:57
Godt jeg ikke er ham der sidder og skal bringe den nyhed til sine kunder:
"Jah.. Erhm.. Vi kom sgu lige til at gemme kort-koden samt pin-koden lige ved siden af hinanden.. Så du skal nok lige overveje om du virkelig har hævet de $60.000.."
Gravatar #7 - Monobryn
14. mar. 2006 13:10
Hvorfor har bankerne overhovedet PIN-koderne i plaintext? Burde de ikke være krypteret hvor man så krypterer den indtastede PIN på samme måde og så sammenligner dem? Det gør min Linuxboks da.

[edit]
Læste ligenyheden. PIN-koderne var krypterede, de fik bare også fat i afkrypteringsnøglen. Hvorfor har man en afkrypteringsnøgle? Det er vel mere sikkert bare at lave en helt ny?
[\edit]
Gravatar #8 - Ragnarok
14. mar. 2006 13:18
hvor "hovsa" er det også lige at gemme pinkoder sammen med kortnumre?
Gravatar #9 - Mnc
14. mar. 2006 13:22
Så kan folk få alle de nye kort og nye koder de vil,
men hvis de kriminelle kunne 'hacke' sig ind før, så kan de vel gøre det igen. :)
Gravatar #10 - dext3r
14. mar. 2006 16:08
#1 jamen hvis de bare giver dem nogle tal, og så at de hæver de penge så vil det jo være med til at ødelægge kursen for kroner så falder den jo, så derfor kan man ikke bare det.
Gravatar #11 - waterdog
14. mar. 2006 16:59
#10 kursen for kroner??? det er ikke de danske banker der står skrevet om i nyheden... Du mener vel den amerikanske dollars kurs...
Gravatar #12 - rahlff
14. mar. 2006 18:54
#11 Nej, Bush kræver at det er den danske regering der betaler, hvis USA og DK skal fortsætte med at være allierede...
Gravatar #13 - Neffi
14. mar. 2006 20:42
det må man kalde en smutter .... kortdata samt pinkode MV.!! evt navn, adr osv tænker jeg bare ?!? Det er jo dumhed uden grænse. Mener helt klart at de ramte har krav på fuld erstatning af det "tabte"....

Utroligt at man ikke har sørget for en betydlig bedre sikkerhed og her mener jeg ikke hvad ang deres server, men sådanne oplysning må bare ikke det samme sted.
Gravatar #14 - jlor
14. mar. 2006 22:48
Nemlig.. da jeg læste nyheden første gang tænkte jeg også "hvorfor pokker har de dog pinkode og kortnummer på samme subnet, endvidere samlet?!".


Skal lige siges det ikke var bankerne der gemte disse pinkoder sammen med kontonumrene.. Det var 'retailers', dvs. andenparter.. F.eks. hvis du indtaster dit VISA på en hjemmeside, så vil du i virkeligheden snakke med et autentiseret kreditor firma (forhåbentlig :D) som står for at klare overflytningen af penge fra din konto til sælgers konto..

I det her tilfælde var det de firmaer der stod for ATM maskinerne (hæveautomater).. De "glemte" at slette PINkoden efter den var blevet tastet ind ved maskinen.. så.. de blev gemt sammen (koden og kortnummeret).

Det er ris til egen røv - og man må håbe at de kære Amerikanere kan finde ud af at rejse sig i sæderne og kræve erstatninger - og bedre sikkerhed ikke desto mindre.
Gravatar #15 - Spand
15. mar. 2006 00:42
Det var da utroligt som sikkerheden bare er i bund så mange steder. Man begynder at tænke over om ikke det er på tide at firmaer får en form for straf for at have en så dårlig sikkerhed.
Gravatar #16 - OPY
15. mar. 2006 07:34
Jeg har hørt det lå i en komma separeret fil
Gravatar #17 - jambazz
15. mar. 2006 07:43
Hmm, har USA virkelig ikke en PBS som vi har? Alligevel er det for ringe at forbryderne manuelt har kunnet tømme konti for flere millioner, det er virkelig noget bankerne skal spotte on-the-get-go.
For 2 år siden oplevede jeg og en ven at vore konti pludselig var blevet spærret. Vi tjekkede netbank, og opdagede at der var hævet 5000 kr fra hver af vore konti. PBS havde via software overvåget at der på samme weekend var blevet udtrukket 5000 alt for mange steder i storkøbenhavn i forhold til normen, og derfor valgte de at spærre pågældende kontokort omgående. Ikke nok med at forbryderne kun fik 400.000 kr ud af deres stunt, men hvor let er det ikke for PBS / bankerne at krydsreferere konti sådan at de i løbet af 2 minutter finder ud af hvilken butik samtlige spærrede kort havde været brugt i. Ejerne af forretningen fik vist et par år i spjældet :o) Banken erstattede tab.
Gravatar #18 - royalrex
15. mar. 2006 08:53
Nogen der ved om der står:

"This card can possibly be stolen from you."


Så bankerne i USA har "advaret" og kan undgå erstatning!
Det kunne være klasse :)
Gravatar #19 - OPY
15. mar. 2006 09:06
Jeg har hørt at pinkode er de første 4 cifre af kort nummeret, det gør det nemmere at huske
Gravatar #20 - fidomuh
15. mar. 2006 09:13
#19

Jeg har hoert at dumme indlaeg paa newz.dk kan faa en bannet? :)
Gravatar #21 - MiniatureZeus
15. mar. 2006 09:14
#19
hvem skal huske det????
altså det er jo en computer som styrer og sender kort og pinkode ud...
Gravatar #22 - ZeroCrash
15. mar. 2006 09:29
#19 - Gider du kigge på dit eget kort og så sammenligne med din pinkode? Der er vist ikke meget sammenligning!

Er der og har der aldrig været hos nogen - det er tilfældigt og maskinelt-arbejde som bliver udført af computere.
Gravatar #23 - luuuuu
15. mar. 2006 10:17
#19

det er de første 4-5 cifre (alt efter hvor du kommer fra) der identificerer hvilken bank som har udstedt dit kort. pinkode og nummer har intet med hinanden at gøre.
Gravatar #24 - crazydiamond
21. mar. 2006 11:17
som allerede nævnt laver man selvfølgelig ikke pinkoderne ud fra et "system". hvis man gjorde dette ville det være muligt for nogle dygtige mennesker at bryde dette system og på den måde være i stand til at generere pinkoder til ethvert kort som man havde nummeret på.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login