Открыть меню
Концепция

ATM Shimming

Defensive-обзор shimming и границ публично подтверждённого знания.

Создано 1 июн. 2026 г. Обновлено 2 июн. 2026 г. 2 мин чтения 6 входящих 4 исходящих

Определение

Shimming — семейство атак, связанных с перехватом или злоупотреблением данными взаимодействия chip card и терминала. Europol относит shimming к обнаруживаемым relay-атакам на payment card chips.

Отличие от skimming

SkimmingShimming
Обычно связан с данными магнитной полосыСвязан с chip-card interaction
Может поддерживать клонирование магнитной полосыНе означает, что получена полноценная копия EMV chip
Часто анализируется через fallback fraudТребует анализа chip/contactless context и последующих операций

Ограничения атаки

Данные chip interaction не равны секретам карты. EMV использует криптографические механизмы и динамические данные, поэтому перехват не следует автоматически трактовать как возможность клонировать EMV chip.

[!warning] Нужен источник Конкретные ATM-specific техники, применимость к отдельным card readers и сценарии последующего злоупотребления зависят от реализации и платёжной схемы. Здесь фиксируется только defensive-уровень.

Следы и доказательства

  • card reader events;
  • tamper inspection;
  • chip/contactless transaction records;
  • fraud monitoring;
  • последующие операции по карте;
  • CCTV;
  • обращения клиентов.

Контрольные меры

  • tamper detection;
  • актуальные card readers и security controls;
  • fraud monitoring;
  • анализ atypical chip/fallback patterns;
  • физический осмотр;
  • актуальные рекомендации схемы и производителя.

Связанные заметки

Источники

Живой сад

Этот текст можно улучшать вместе

Нашёл опечатку?

Выдели фрагмент в заметке и нажми «Сообщить» — откроется короткая форма с контекстом.

Хочешь обсудить?

Ниже можно оставить комментарий через Telegram, когда заметка связана с публикацией канала.

Telegram-комментарии

Добавь `telegramPostId` в публичную заметку, чтобы здесь появился виджет обсуждения.

Источник: публичный слой Obsidian Vault.