Derrotando o chip, bem como o pino com pedaços de cabo
Um dos muitos métodos que os americanos são ridicularizados pelo resto do mundo é que eles não têm chip, bem como pin em seus cartões de histórico de crédito ainda; Os negócios de cartão de histórico de crédito dos EUA têm sido lentos para trazer essa inovação a milhões de terminais de POS em todo o país. Fazer a mudança não é simples, uma vez que até a mudança é completa, as máquinas têm que aceitar ambas as listras magnéticas, bem como chip, bem como PIN.
Este gadget pode desativar o chip, bem como o PIN, sem fio, forçando o rebaixamento a magtripe. [Samy Kamkar] produziu o magspoof para verificar os padrões binários na faixa magnética de seu cartão Amex, bem como no processo, também produziu um gadget que funciona com licenças de motoristas, chaves de espaço do hotel, bem como metros de estacionamento.
A eletrônica para o magspoof é incrivelmente simples. Do Programa Um pequeno microcontrolador é necessário para esta compilação, bem como para o magspoof, [samy] utilizou o atty85 para a versão ‘maior’ (ainda menos de um quadrado de polegada). Uma versão menor de cartão de crédito de crédito utilizou um atiny10. O resto do esquema é apenas uma ponte H, bem como uma bobina de cabo magnético – simples suficiente para qualquer pessoa com um ferro de solda para montar em algum perfume.
Ao pulsar a ponte H, bem como energizar a bobina de fio, o magspoof emula o furto de um cartão de histórico de crédito – é tudo apenas campos magnéticos invertendo a direção em um padrão extremamente específico. Como o padrão magnético em qualquer tipo de cartão de histórico de crédito pode ser lido rapidamente, assim como [samy] demonstra que isso é possível com alguma ferrugem, bem como o olho nu de qualquer maneira, é uma simples questão para clonar um cartão construindo alguns eletrônicos .
[Samy] não parou por aí, no entanto. Ao desligar os bits que especificam que o cartão tem um chip onboard, seu gadget pode ignorar o chip e a proteção do pino. Se você é extremamente cauteloso com uma agulha magnetizada, você pode desativar o chip, bem como a segurança do PIN em qualquer tipo de cartão de histórico de crédito. [Samy] O gadget não requer esse grau de destreza – ele pode simplesmente virar um pouco no firmware para o magspoof. É tudo o trabalho brilhante, assim como, embora o código para o chip, bem como a derrota do pino não estiver incluído no repo, os documentos que mostram exatamente como isso pode ser feito existem.
O aplicativo [Samy] é extremamente limpo, no entanto, está nos ombros de gigantes. Em particular, cobrimos gadgets semelhantes antes (aqui, assim como aqui, por exemplo), bem como o que quer que seja necessário para este hack, exceto para o ataque de chip-and-pin-downgrade, esteja coberto por [Count Zero] O tradicional 1992 “um dia na vida de uma reversão de fluxo”.
Obrigado [Toru] por enviar isso. [Samy] é oferecido abaixo.