Атака с использованием прокладок (shimming) представляет собой сложную киберугрозу, нацеленную на безопасность платежных карт с чипом. В отличие от устаревших техник считывания информации с магнитной полосы (skimming), shimming специально эксплуатирует технологии чипов, предназначенные для повышения безопасности транзакций. В этих атаках злоумышленник вставляет прокладку - супер тонкое и почти невидимое устройство, оснащенное микрочипом и флэш-памятью, в слот картридера. Это устройство хитро спроектировано для перехвата и хранения данных, обменивающихся между чиповой картой и платежным терминалом во время транзакции. После захвата данных атакующие могут извлечь их, чтобы затем повторить детали карты для выполнения несанкционированных транзакций или продать информацию в даркнете.
Работу атаки с использованием прокладок можно разделить на несколько отдельных этапов:
Вставка и Установка: Виновники незаметно вставляют устройство-прокладку в слот для карт в точке продажи (POS) или банкомате. Альтернативно, они могут тайно установить вредоносное программное обеспечение, действующее аналогично физической прокладке.
Перехват Данных: Когда чиповая карта используется в скомпрометированном терминале, устройство-прокладка или вредоносное ПО захватывает данные транзакции, включая детали карты и иногда даже PIN-код, если прокладка достаточно сложна.
Извлечение Данных: Атакующий позже извлекает захваченные данные, либо физически удаляя устройство-прокладку, либо удаленно получая доступ к информации, если используется программное обеспечение.
Мошенническое Использование: Имея украденные данные, преступники могут создавать клонированные карты с магнитной полосой (так как клонирование чипа значительно сложнее) или начать несанкционированные транзакции в интернете, где требуются только номера карт и некоторые конкретные данные.
Возникшие в ответ на широкое принятие технологии чипов EMV (Europay, Mastercard, and Visa), атаки с использованием прокладок эволюционировали из-за увеличенных мер безопасности против skimming. Изначально, технология чипов значительно снизила уровень мошенничества с магнитными полосами карт путем усложнения клонирования чипов по сравнению с полосами. Однако, когда атакующие адаптировались, shimming появился как метод обхода защитных функций чипа, хотя и с меньшей степенью успеха из-за встроенных защитных свойств чиповых транзакций.
Для защиты от атак с использованием прокладок и потребители, и бизнес могут принять различные стратегии:
Атаки с использованием прокладок, хотя и менее распространены, чем skimming из-за продвинутых функций безопасности чиповой технологии, представляют реальную угрозу для целостности цифровых транзакций. Поняв, как происходят эти атаки, и внедрив комплексные меры предосторожности, и потребители, и бизнес могут значительно снизить риск, обеспечив более безопасную транзакционную среду для всех участников. Продолжение эволюции стратегий безопасности платежей, наряду с бдительностью и образованием, остается первостепенным в борьбе с такими киберугрозами.