Chip & PIN sérülékenységek: Bankkártya csalás és PIN kód begyűjtés

Az EMV (Europay – Mastercard -Visa) elektronikus fizetési globális szabványokat széles körben használják chip-el rendelkező hitel- és bankkártyáknál, értékesítési pontokon és ATM-eknél.

Figyelemmel kísérve a Cambridge Egyetem kutatóinak publikációit a EMV sérülékenységeivel és az ellopott kártyák felhasználásával kapcsolatban, néhány biztonsági szakember kipróbálta, hogy mennyire kihasználhatóak ezek a gyakorlatban.

Részletesen elemezték az EMV hibákat a PIN védelemben és bemutattak egy csalási formát, amely felhasználható bankkártya információk és PIN kódok begyűjtésére, a kártya típusától és beállításaitól függetlenül.

A támadási technika, mellyel sikeresen kijátszhatóak a jelenlegi védelmek remélhetőleg nem kerül nyilvánosságra, de sajnos ez nem jelenti azt, hogy a csalók nem használják majd ki ezeket a hibákat.

http://dev.inversepath.com/download/emv/emv_2011.pdf


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »