Специалисты ChronoPay обнаружили уязвимость в карточных транзакциях
Специалисты ChronoPay обнаружили уязвимость в протоколе 3D Secure, позволяющую злоумышленникам подменять данные получателя. Как оказалось, запросы PAReq, используемые для аутентификации плательщиков, вообще не шифруются. При оплате покупок в онлайн-магазинах этот запрос передается кредитной организации в виде адресной строки в веб-обозревателе. Актуальная версия 3DS не предусматривает криптографического шифрования таких запросов.
» Читать далее