我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 839|回复: 2

[最新新闻] 研究人員只花6秒就能破解盜刷Visa信用卡

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-12-17 21:48:41 | 显示全部楼层 |阅读模式
研究人員以一組有效的Visa信用卡號碼,在不同的電子商務網站上猜試信用卡的到期日與安全碼,由於Visa系統無法偵測無效輸次數,最快6秒就能猜到正確數值。


visa_0_0.jpg

來自英國新堡大學的研究人員近日公布了一研究報告,他們利用「分散式猜測攻擊」(Distributed Guessing Attack)來破解Visa信用卡的到期日與安全碼,最快可在6秒內找出正確數值並進行盜刷。
根據該報告,此為Visa支付系統的缺失,該系統無法妥善偵測駭客所執行的數次無效的數值輸入,造成駭客可正確猜出信用卡的到期日與安全碼,並成功進行盜刷。
事實上,每個電子商務網站都會限制使用者輸錯到期日或安全碼的次數,然而,研究人員所採取的方式是在不同的網站上進行猜測,當駭客擁有一組有效的信用卡號碼時,由於一般信用卡的有效期限為5年,因此駭客最多只要猜60次就能得到正確的到期日,再撰寫程式於不同的網站上猜測3位數的安全碼,最快可在6秒內得到信用卡的安全資訊。
研究人員在389個電子商務網站上進行測試,發現當中只有47個網站採用3D安全驗證系統(3D Secure authorization system),會額外要求使用者輸入在手機上所收到的驗證碼才能完成交易,也只有這些網站才能閃避分散式猜測攻擊。
新堡大學電腦科學博士班學生Mohammed Ali指出,Visa的支付系統無法偵測同一信用卡在不同網站上所輸入的無效次數,允許駭客無限次地猜測卡片安全資訊,再加上各網站於信用卡欄位上要求不同的資訊,將能允許駭客取得信用卡的所有詳細資訊。
Ali強調,目前只在Visa網路上發現此一漏洞,MasterCard的中央網路因可限制單一信用卡於多個網站上的輸入錯誤次數而能倖免於難。
在此一報告公布後,Visa旋即發表聲明表示該研究並未提到Visa網路上既有的詐騙預防措施,他們提供了必要的資訊予信用卡發行銀行,以警告可能帶有風險的交易,而且若使用者遭到詐騙類的盜刷,持卡人亦免負相關責任。
回复

使用道具 举报

该用户从未签到

14

主题

857

回帖

350

积分

二级逆天

积分
350

社区居民终身成就奖

QQ
发表于 2016-12-18 09:10:12 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

3

主题

360

回帖

100

积分

二级逆天

积分
100

终身成就奖

QQ
发表于 2016-12-18 12:24:01 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表