成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

90億信用卡曝出協議漏洞:黑客無需密碼即可盜刷

安全 應用安全
每次我們使用信用卡/借記卡付款時,收款機都會使用EMV通信協議來處理付款。該協議由Europay、Mastercard和Visa等公司開發,目前在全球超過90億張卡中使用。

每次我們使用信用卡/借記卡付款時,收款機都會使用EMV通信協議來處理付款。該協議由Europay、Mastercard和Visa等公司開發,目前在全球超過90億張卡中使用。

[[340259]]

最近,來自蘇黎世聯邦理工學院計算機科學系的3名研究人員,即David Basin、Ralf Sasse和Jorge Toro-Pozo發現了EMV協議中的漏洞,該漏洞使攻擊者可以實施中間人攻擊(MITM),進行欺詐性交易。

通過一個模型來模擬商家機器、用戶卡和銀行的真實情況,研究人員找到2個主要漏洞。首先,他們開發了一個Android應用程序概念驗證(POC)漏洞,當用于非接觸式支付時,攻擊者可以在不使用任何PIN碼的情況下進行攻擊。

該攻擊能夠得手的原因是持卡人驗證方法中缺少身份驗證和加密技術,攻擊者可以根據自己的需要修改設置。例如,研究人員還成功進行了這樣的交易(下圖),價值190美元,可以使用自己的卡在真實商店中進行了現場測試。

第二個漏洞使攻擊者誘使商家認為現場的脫機非接觸式交易已成功,攻擊者離開后才發現該交易已被拒絕。在他們的報告PDF中,研究人員解釋說:

在使用Visa或舊的萬事達卡進行的離線非接觸式交易中,該卡不會向終端認證應用密碼(AC),這使犯罪分子可以欺騙終端以接受未經認證的離線交易。后來,當收單行將交易數據作為清算記錄的一部分提交時,發卡行將檢測到錯誤的密碼,但罪犯早已得手而去。

綜上所述,可以通過直接全局更新終端系統而不是EMV協議本身來修復這2個漏洞。但是,考慮到大約有1.61億個這樣的終端,其中許多位于技術落后的國家,可能需要花費大量時間才能避免此類漏洞被犯罪分子利用。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2020-09-10 14:41:21

網絡安全網絡安全技術周刊

2011-08-29 10:19:13

2022-06-16 13:43:45

漏洞黑客網絡攻擊

2014-03-23 17:29:16

2014-07-08 09:28:21

攜程漏洞信用卡

2017-03-10 09:11:49

信用卡盜刷機器學習

2009-03-30 13:36:43

2009-03-20 23:50:54

2013-05-22 10:43:51

2010-07-15 15:20:09

2014-06-24 13:33:34

2013-04-17 11:06:46

Linode黑客信息泄露

2021-03-03 21:10:24

微軟漏洞攻擊

2012-01-09 11:07:21

2012-01-05 15:14:37

2020-09-03 16:52:45

黑客數據泄露網絡安全

2012-06-25 09:06:35

盜刷

2014-03-24 13:30:45

2014-03-23 16:01:37

攜程漏洞信用卡支付安全

2025-03-25 13:56:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人影院午夜 | 午夜a级理论片915影院 | 国产美女永久免费无遮挡 | 欧洲在线视频 | 精品无码三级在线观看视频 | 国产成人精品一区二区三区四区 | 国产91在线 | 亚洲 | 天天操天天玩 | 免费精品视频 | 一区二区欧美在线 | 91在线观看 | 国产精品美女久久久av超清 | 欧美久久不卡 | 99精品国产一区二区青青牛奶 | 欧美一区2区三区4区公司二百 | 久久国产区 | 国产美女网站 | 男女视频在线观看免费 | 美女黄色在线观看 | 久久一区二区三区免费 | av高清毛片 | 国产精品视屏 | 国产高清在线 | 精品视频一区二区三区在线观看 | 久久精品手机视频 | 精品一区久久 | 一级黄色网页 | 一区二区三区视频免费看 | 一本一道久久a久久精品综合蜜臀 | 99精品在线免费观看 | 国产精品av久久久久久毛片 | 91国自视频 | 亚洲欧美日韩激情 | 观看av| 国产精品视频在线播放 | 精品国产一区二区三区久久 | www.亚洲 | 成年人在线观看视频 | 成人性生交大片免费看中文带字幕 | 久久91精品国产一区二区 | 亚洲综合国产精品 |