Sconfiggi i chip e perno con bit di cavo

uno dei tanti metodi che gli americani sono ridicolizzati dal resto del mondo è che non hanno ancora il chip e il perno sulle loro carte di storia del credito ancora; La business della carta di storia del credito statunitense è stata lenta per portare questa innovazione a milioni di terminali POS in tutto il paese. Rendere lo spostamento non è semplice da quando fino a quando lo spostamento non è completo, le macchine devono accettare sia le strisce magnetiche che il chip e il perno.

Questo gadget può disabilitare il chip e il perno, in modalità wireless, forzando il downgrade a Magstripe. [Samy Kamkar] ha prodotto il Magspoof per controllare i modelli binari sulla striscia magnetica della sua carta Amex, così come nel processo ha anche prodotto un gadget che lavora con licenze dei conducenti, tasti spaziali dell’hotel, nonché contatori di parcheggio.

L’elettronica per il Magspoof è incredibilmente semplice. Del programma Un piccolo microcontrollore è necessario per questa build, nonché per il Magspoof, [Samy] utilizzava l’Attintiny85 per la versione “più grande” (ancora meno di un quadrato di pollice). Una versione più piccola, della cronologia dei creditizia, la versione ha utilizzato un ATTINY10. Il resto dello schema è solo un h-bridge e una bobina di cavo magnetico – semplice sufficiente per chiunque con un saldatore da mettere insieme su qualche perfboard.
Pulsando il ponte H nonché energizzando la bobina del filo, il Magspoof emula il colpo di una carta di storia del credito – sono tutti solo campi magnetici che invertono la direzione in un motivo estremamente specifico. Poiché il modello magnetico su qualsiasi tipo di carta di storia del credito può essere leggermente letto, così come [Samy] dimostra che questo è possibile con un po ‘di ruggine e l’occhio nudo comunque, è una questione semplice clonare una carta costruendo un po’ di elettronica .

[Samy] Non si fermò lì, però. Spegnere i bit che specificano che la scheda ha un chip a bordo, il suo gadget può ignorare il chip e la protezione del perno. Se sei estremamente cauto con un ago magnetizzato, potresti disabilitare il chip e la sicurezza PIN su qualsiasi tipo di carta di storia del credito. Il gadget [Samy] non richiede quel grado di destrezza – può solo capovolgere un po ‘nel firmware per il Magspoof. È tutto un lavoro brillante, così come sebbene il codice per il chip e la sconfitta Pin non sia incluso nel repo, i documenti che mostrano esattamente come possono essere eseguiti.

L’applicazione [Samy] è estremamente ordinata, tuttavia si trova sulle spalle dei giganti. In particolare, abbiamo coperto gadget simili prima (qui così come qui, ad esempio), nonché tutto ciò che richiederai che questo hack tranne che per l’assalto di chip-and-downgrade è coperto in [Conte Zero] Il tradizionale tradizionale 1992 “un giorno nella vita di un inversione di flusso”.

Grazie [TORU] per aver inviato questo in. Il video [Samy] è offerto di seguito.