自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客現(xiàn)在可以繞過萬事達(dá)和Maestro非接觸式卡的PIN碼

安全 漏洞
蘇黎世的瑞士工程學(xué)院的研究人員發(fā)現(xiàn)了一個(gè)新的漏洞,非接觸式萬事達(dá)卡和Maestro密碼可以被輕松繞過。

[[420785]]

蘇黎世的瑞士工程學(xué)院的研究人員發(fā)現(xiàn)了一個(gè)新的漏洞,非接觸式萬事達(dá)卡和Maestro密碼可以被輕松繞過。該漏洞的關(guān)鍵之處在于,如果利用得當(dāng),盜賊可以使用被入侵的萬事達(dá)卡或Maestro卡進(jìn)行非接觸式支付,而無需輸入密碼來完成交易。

要實(shí)現(xiàn)上述做法,需要首先在兩部Android智能手機(jī)上安裝專用軟件。一個(gè)設(shè)備用于模擬正在安裝的銷售點(diǎn)終端,而另一個(gè)則作為一個(gè)卡片模擬器,允許將修改后的交易信息傳輸?shù)秸嬲匿N售點(diǎn)設(shè)備。一旦卡片啟動(dòng)交易,它就會(huì)泄露所有相關(guān)信息。

蘇黎世聯(lián)邦理工學(xué)院的專家證實(shí),這是一次孤立的攻擊,但隨著非接觸式支付方式的更多漏洞被揭開,這很容易在現(xiàn)實(shí)生活中被利用。過去,同一個(gè)團(tuán)隊(duì)成功地繞過了Visa的非接觸式支付密碼,研究人員你在"EMV標(biāo)準(zhǔn):破解、修復(fù)、驗(yàn)證"研究論文中詳細(xì)描述了這一實(shí)驗(yàn)。

目前的實(shí)驗(yàn)集中在非Visa非接觸式支付協(xié)議使用的卡上的PIN繞過,但使用的都是相同的策略和已知的漏洞。該團(tuán)隊(duì)能夠攔截Visa的非接觸式支付規(guī)范,并將交易方面轉(zhuǎn)移到一個(gè)真正的銷售點(diǎn)終端,該終端并不知道交易憑據(jù)的來源,直接驗(yàn)證并確認(rèn)了PIN和購卡者的身份,因此PoS也不需要進(jìn)行進(jìn)一步的檢查和身份鑒別流程。

不管是Visa、Mastercard還是Maestro,ETH都成功地進(jìn)行了實(shí)驗(yàn),這并不是數(shù)以百萬計(jì)的非接觸式卡用戶所希望聽到的。由于這個(gè)漏洞的嚴(yán)重性及其潛在的后果難以估量,研究人員沒有透露所使用的應(yīng)用程序的名稱。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2015-07-20 09:37:44

2021-02-24 09:49:50

信用卡Visa網(wǎng)絡(luò)安全

2010-05-07 10:23:23

安全教訓(xùn)銀行黑客

2019-11-04 19:15:34

區(qū)塊鏈萬事達(dá)食品溯源

2015-09-15 11:26:43

2012-09-24 13:18:53

2021-05-06 09:15:30

萬事達(dá)加密貨幣數(shù)字資產(chǎn)

2025-01-27 11:58:12

2024-02-04 11:59:09

AI模型人工智能

2011-07-05 10:48:54

2021-02-20 18:22:48

數(shù)字人民幣數(shù)字貨幣區(qū)塊鏈

2010-10-27 12:16:53

智能卡讀卡器索尼HID Global

2022-08-26 09:00:00

非接觸式指紋識(shí)別生物識(shí)別安全

2024-11-06 15:44:05

2022-01-06 10:20:22

高管機(jī)器學(xué)習(xí)CIO

2022-02-09 19:26:16

蘋果iPhone移動(dòng)應(yīng)用

2011-08-29 11:02:56

2022-09-23 10:17:31

IT團(tuán)隊(duì)“5C”原則,

2021-07-19 10:13:40

萬事達(dá)卡邊緣網(wǎng)絡(luò)支付業(yè)務(wù)

2013-04-01 09:31:40

非接觸技術(shù)FeliCaNFC
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)