Clash-A-Rama! The Series: 12 Days of Clashmas
Nye sikkerhedsfunktioner, der implementeres i nederlandske betalingskort, vil ikke stoppe en form for angreb, som bedragerne kunne bruge i fremtiden for at stjæle penge fra bankkonti, ifølge forskere ved University of Cambridge i UK
viste Steven J. Murdoch og Saar Drimer fra Cambridges Computer Group på onsdagens fjernsynshow "Goudzoekers", at et betalingskort med nye sikkerhedsfunktioner stadig er sårbart over for et såkaldt relæangreb.
Et relæangreb er en måde, hvorpå svindlere bruger trådløs teknologi til at hente bankkortoplysningerne og PIN-koden (Personal Identification Number) til chip-og-PIN-betalingskort, der anvendes i hele Europa. Chip-and-PIN-kort krævede en person til at indtaste en firesifret PIN-kode ved salgssteder eller kontantautomater med PIN-koden godkendt af en mikrochip, der er indlejret i kortet.
[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]I relæangreb registreres offerets kortoplysninger via en manipuleret betalingsterminal. PIN-nummeret observeres af en bedrager og kommunikeres derefter til en medskyldig, der udfører en samtidig transaktion et andet sted. Medskyldige har et falsk, trådløst aktiveret betalingskort, der bruger offerets bankoplysninger modtaget fra den manipulerede betalingsterminal til at foretage en svigagtig transaktion.
Relæangrebet blev demonstreret af Drimer og Murdoch i 2007, men anses ikke for at være aktivt brugt af kriminelle, da der er enklere måder at kompromittere betalingskort på, siger Murdoch.
Banker i både Storbritannien og Holland har planer om at opgradere betalingskort med nye sikkerhedsfunktioner til at modvirke forskellige typer angreb. Murdoch og Drimer testede et kort udstedt af en hollandsk bank, der har tre nye funktioner.
Den ene er dynamisk datautentificering, hvilket gør det muligt for et kort at blive bekræftet som ægte uden at skulle oprette forbindelse til bankens systemer. Det forhindrer et såkaldt "ja" angreb, hvor en pinkode vil blive accepteret for en transaktion. En anden funktion sikrer, at kundens PIN-kode krypteres under kommunikationen mellem en betalingsterminal og kortet, hvilket forhindrer aflytning af en almindelig PIN-kode.
Den sidste nye funktion kaldes iCVV. Chip-and-PIN-kort indeholdt tidligere en kopi af magnetstrimmelinformationen, som indeholder kontooplysninger i kortets mikrochip. Med iCVV, er den komplette magnetiske stripe information ikke længere gemt inden for chippen, sagde Murdoch.
Ingen af de tre funktioner stoppede et relæangreb, som demonstreret på showet, sagde Murdoch. Men ingen af dem var designet specifikt til at stoppe et relæangreb, sagde han. Producenterne af "Goudzoekers" ønskede at se, om de nye kort stadig var sårbare over for relæangrebet, sagde Murdoch. Visningen betalte kun for hans og Drimers fly til Holland for at lave eksperimentet, sagde Murdoch.
Murdoch, som har gjort omfattende undersøgelser af sikkerheden ved chip-and-PIN-kort, sagde, at han og Drimer ikke troede Nye funktioner ville forhindre et relæangreb. Men de accepterede showets kommission for at få "mere erfaring i andre lands systemer", sagde han. Den nederlandske bankforening afviste det seneste forsøg og sagde i en erklæring om, at relæangrebet er næsten tre år gammelt og er alt for besværlig og kompleks til at blive implementeret i vid udstrækning.
Murdoch indrømmer, at relæangreb er vanskelige at trække af. Men som andre lettere angrebsangreb lukkes på grund af stærkere sikkerhedsfunktioner i kortene, er det sandsynligt, at kriminelle "kan begynde at se på dette," sagde han.
Bankforeningen hævder, at "kriminelle er for dumme og dovne, "Sagde murdoch. "Kriminelle er dovne, men de er ikke dumme."
Mere end 10 procent af internets DNS-servere (Domain Name System) er stadig sårbare over for cache-forgiftningsangreb, ifølge en verdensomspændende oversigt over internetnavneservere, der står over for offentligheden.
Det er trods alt Det var flere måneder siden, at sårbarhederne blev afsløret og rettelser stillet til rådighed, sagde DNS-ekspert Cricket Liu, hvis firma Infoblox, bestilte den årlige undersøgelse.
Vi har set mange versioner af Windows, men en af de ting, der næsten ikke har ændret sig, er Windows Stifinder. Vi har stadig den samme enkeltmappevisning, og vi har stadig minimal funktionalitet. Multi Commander forsøger at erstatte dette og føje til det ved at tilbyde funktioner, som Microsoft synes at være uvillige eller ude af stand til at give os som standard.
Der findes to versioner, en regelmæssig installerbar version og en bærbar version, der kræver ingen installation (selv om det Det er værd at bemærke, at den installerbare version kan lave en bærbar version til dig, hvis du beslutter dig for det senere). Uanset hvilken du vælger, skal du åbne den, og du vil straks se forskellen mellem Multi Commander og din standard vanille Explorer.
Hvis du for nylig har opgraderet din skærm og ser en delvist skjult proceslinje, sløret skrifttype, ulige ser display og står over for andre skærmproblemer, så vil du ikke være alene . Det sker på Windows, hvis du vælger en monitor med højere opløsning, og flyttes fra en forholdsvis lavere en. Windows kan muligvis ikke registrere den aktuelle skærm, og det kræver derfor, at nogle ændringer gøres til at fungere fint igen.
Problemer efter flytning til Monitor med højere skærmopløsning