EMV芯片卡存重大安全隱患 每張卡最高可竊取100萬(wàn)
傳統(tǒng)磁條卡存在極大的安全隱患,在竊取磁條信息后黑客能非常方便進(jìn)行復(fù)制進(jìn)行消費(fèi),為此美國(guó)宣布自2015年10月1日開(kāi)始禁止使用磁條卡,轉(zhuǎn)而使用更加安全的EMV芯片卡。不過(guò)援引《連線》報(bào)道英國(guó)紐卡斯?fàn)柎髮W(xué)的研究人員聲稱EMV芯片卡事實(shí)上也存在很大的安全漏洞,并成功竊取英國(guó)國(guó)內(nèi)正常使用的VISA卡上的金額。
研究人員表示由VISA研發(fā)的EMV芯片卡并不能識(shí)別非英國(guó)貨幣的交易,因此通過(guò)該漏洞能夠進(jìn)行非法轉(zhuǎn)賬,最高可達(dá)到999,999.99的流通貨幣。而更為重要的是EMV芯片卡通常支持非接觸式交易傳輸,所以黑客能夠非常容易的對(duì)智能手機(jī)、錢包等進(jìn)行攻擊,導(dǎo)致消費(fèi)者在完全不知情的情況下完成交易轉(zhuǎn)賬。而該漏洞基本上能夠繞過(guò)£20交易上限,所以黑客可以竊取更多的金額。
發(fā)現(xiàn)該漏洞的研究人員表示,甚至只需要一部手機(jī)就能建立一部POS終端,從身邊人的錢包里讀取芯片卡上的信息。所有的交易檢測(cè)都在卡片上,而不是在終端機(jī)上。只需預(yù)先設(shè)置好轉(zhuǎn)賬額,然后用手機(jī)靠近受害者的錢包,即可完成交易。在實(shí)際測(cè)試時(shí),用時(shí)不到一秒鐘。