自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

MagSpoof:能預測并竊取你下一張信用卡號碼的廉價設備

安全 數(shù)據(jù)安全
想象一下,你丟失了信用卡,并從銀行申請了一張新的信用卡。但是,如果在你收到這張新卡之前,一些網(wǎng)絡罪犯就已經(jīng)在使用你的新信用卡,此時你作何感想?是的,這完全是可以實現(xiàn)的,至少使用這個僅僅10美元的設備MagSpoof就能夠做到。

想象一下,你丟失了信用卡,并從銀行申請了一張新的信用卡。但是,如果在你收到這張新卡之前,一些網(wǎng)絡罪犯就已經(jīng)在使用你的新信用卡,此時你作何感想?是的,這完全是可以實現(xiàn)的,至少使用這個僅僅10美元的設備MagSpoof就能夠做到。

MagSpoof:能預測并竊取你下一張信用卡號碼的廉價設備

信用卡號碼預測和竊取利器MagSpoof

硬件黑客Samy Kamkar已經(jīng)搭建了一個成本10美元的設備,它可以預測并存儲成百上千個美國運通信用卡號碼,并允許任何人使用它進行無線支付交易,即使是在非無線終端上。

這個設備名為MagSpoof,根據(jù)一個注銷的信用卡的號碼以及請求辦理新卡的時間,它能夠猜測下一個信用卡號碼和新的過期日期。這個過程不需要三位或四位的數(shù)CVV號碼,CVV號碼通常印制在信用卡的背面。

這個小工具將是信用卡詐騙犯的夢想利器,利用該工具他們能從偷來的信用卡盜取現(xiàn)金,即使這些信用卡已經(jīng)被它真正的主人注銷掉。

[[157752]]

MagSpoof是什么?

MagSpoof是一種設備,針對美國運通信用卡,它具有以下功能:

1、通過無線方式欺騙任何磁條或信用卡,即使是標準的磁卡或信用卡讀卡器;

2、禁用芯片和PIN(EMV)保護;

3、切換不同的信用卡;

4、準確地預測信用卡號碼和有效期。

[[157753]]

MagSpoof是如何工作的?

MagSpoof的無線功能是通過發(fā)射一種強大的“電磁場”來實現(xiàn)的,這種電磁場能夠模擬一種傳統(tǒng)的磁條卡,讓其看起來好像是通過物理接觸方式被刷的。Kamkar在它的博客中說道:

“令人難以置信的是,磁條讀卡器不需要任何形式的無線接收器、RFID或NFC,因為MagSpoof是以無線方式工作的,即使是標準的條碼讀卡器。你可以將它放到任何傳統(tǒng)的POS系統(tǒng)上,那么它將會認為正在刷一張卡。”

在丟失一張美國運通信用卡后,Kamkar注意到更換的新卡的號碼似乎與之前的三張美國運通信用卡有一定的關(guān)系。Kamkar記錄了所有的號碼,并制定了一個全局模式(global pattern),這種模式使他能夠準確地預測20張美國運通卡和更換卡的號碼,這些號碼都是他們朋友提供來供他研究的。

視頻演示

可以觀看下面的視頻來了解整個攻擊過程。

Kamkar還提供了必要的代碼,可以從Github上下載,按照這里的指令來構(gòu)建自己的MagSpoof設備,但是這份代碼有所改變,因為Kamkar刪除了禁用EMV的功能代碼,并且還未公布美國運通卡號預測算法。想要深入探索MagSpoof,那么請閱讀Kamkar發(fā)布的博客全文。

美國運通已收到該問題的報告,并聲稱公司正在修復該漏洞。

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2009-08-18 18:00:58

2020-12-04 09:58:40

ClopE-Land信用卡

2022-01-06 10:23:48

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2011-12-27 10:22:12

2018-06-27 07:21:58

2022-06-10 16:16:18

ProofpointChrome瀏覽器Emotet

2012-12-20 09:45:41

2009-07-31 18:22:18

2020-07-07 16:59:05

黑客信用卡數(shù)據(jù)數(shù)據(jù)泄露

2022-01-07 20:05:56

網(wǎng)絡安全網(wǎng)絡安全技術(shù)周刊

2021-08-12 09:18:02

信用卡暗網(wǎng)數(shù)據(jù)泄露

2011-03-11 11:24:29

英特爾Atom

2022-08-01 11:17:34

LGBM信用卡

2010-07-15 15:20:09

2020-09-23 13:40:01

信用卡欺詐網(wǎng)絡釣魚攻擊

2013-11-15 10:42:24

2020-09-01 11:00:14

UltraRank惡意代碼網(wǎng)絡攻擊

2022-08-10 18:20:25

信用卡竊取新加坡網(wǎng)絡釣魚

2021-02-22 10:04:10

黑客Google AppsCSP

2013-05-13 10:28:01

點贊
收藏

51CTO技術(shù)棧公眾號