首页 > 动态中心 > 技术文章  >  正文

90亿信用卡曝出协议漏洞:黑客无需密码即可盗刷

2023-06-11 00:00:00

文章摘要:近日,国外3名研究人员在David Basin、Ralf Sasse和Jorge Toro-Pozo中发现了EMV协议(注:EMV国际金融业界对于智能支付卡与可使用芯片卡的POS终端机及自动柜员机(ATM)等所制定的标准)的漏洞,该漏洞使黑客可以实施MITM(中间人攻击),进行欺诈性交易。可能大部分人不知道EMV协议是什么,洞察眼MIT小编接下来给大家详细的介绍。在我们

90亿信用卡曝出协议漏洞:黑客无需密码即可盗刷

近日,国外3名研究人员在David BasinRalf SasseJorge Toro-Pozo中发现了EMV协议(注:EMV国际金融业界对于智能支付卡与可使用芯片卡的POS终端机及自动柜员机(ATM)等所制定的标准)的漏洞,该漏洞使黑客可以实施MITM(中间人攻击),进行欺诈性交易。

可能大部分人不知道EMV协议是什么,洞察眼MIT小编接下来给大家详细的介绍。在我们每次使用信用卡或是借记卡付款时,收款机都会使用EMV通讯协议来处理付款。该协议由三大银行等组织开发,涉及全球超90亿张卡的使用,这意味着该漏洞可能会影响全球大部分信用卡的安全性。

目前,研究人员通过一个模型来模拟商家机器、用户卡和银行的真实情况,找到两个主要的漏洞:

1.第一个漏洞是持卡人验证方法中缺少身份验证和加密技术,攻击者可以根据自己的需要修改设置。例如,研究人员还成功进行了这样的交易(下图),价值190美元,可以使用自己的卡在真实商店中进行了现场测试。

2.第二个漏洞使黑客诱使商家认为现场的脱机非接触式交易已成功,黑客离开后才发现该交易已被拒绝。在不知不觉中将金额转移到黑客账下。

综上所述,可以通过直接全局更新终端系统而不是EMV协议本身来修复这2个漏洞。但是,考虑到大约有1.61亿个这样的终端,其中许多位于技术落后的国家,可能需要花费大量时间才能避免此类漏洞被犯罪分子利用。

(以上信息来源于快资讯网)

如今,互联网、人工智能、5G、大数据等信息技术应用高速发展,人们对于网络的依赖越来越强,同时数据安全也成了广大用户的关注的焦点,网络安全变得尤其重要。

IBM中国调研发现,源自恶意网络攻击的数据泄露不仅是引发数据泄露事件最常见的根本原因,所造成的代价也最惨重。除此之外,人为错误和系统故障导致的数据泄露事件仍占事件总量的近一半(49%)。

因此,洞察眼MIT小编建议广大企事业单位还是防范于未然,事先做好网络安全防护措施,避免等事件发生后再做补救,平时做好自动修补程序和更新及员工网络安全意识的培养。

上一篇 : 南非出现重大数据泄露事故 多达2400万人的个人信息被窃取
  • 相关推荐
  • 企业中的数据如何产生和保护

    业务运营数据:这是企业在日常运营活动中直接生成的数据。市场和客户数据:包括市场趋势、客户需求、消费者行为等数据,这些数据对于企业的市场策略和产品开发至关重要。企业中的数据保护非常重要,因为数据泄露或数据安全事件会给企业带来巨大的损失。以下是一些保护企业数据的方法:企业应采取多种措施来确保数据的安全性。通过这些措施,企业...

    2023-09-18 11:03:40
  • 公司监控员工电脑微信用什么软件

    监控员工电脑微信做为现阶段当下受到欢迎的一种员工电脑监控软件,备受许多企业管理人员的热烈欢迎,越来越多的企业管理人员刚开始应用电脑监控软件,对公司职员开展一系列的管理方法,应用电脑软件开展一系列管理方法,不但在短期内内针对员工绩效管理可以具有事半功倍的实际效果。另外还可以造成强劲的约束,许多企业管理人员往往挑选这类新式...

  • 信用社终端安全管理办法

    摘要:本文将详细介绍信用社终端安全管理办法,分析其实施背景和目的,引出读者的兴趣,同时结合洞察眼MIT系统为信用社带来的机遇进行探讨。一、信息安全风险管控针对信息泄露风险的防范和管控,信用社应建立完善的信息安全管理制度和安全审计体系。制定信息安全应急预案,及时处理事件处理,确保终端系统及时更新升级,规范员工的信息使用行...

    2023-06-14 18:02:32
  • 公司监控员工电脑微信用什么软件

    监控员工电脑微信做为现阶段当下受到欢迎的一种员工电脑监控软件,备受许多企业管理人员的热烈欢迎,越来越多的企业管理人员刚开始应用电脑监控软件,对公司职员开展一系列的管理方法,应用电脑软件开展一系列管理方法,不但在短期内内针对员工绩效管理可以具有事半功倍的实际效果。 另外还可以造成强劲...

大家都在搜的词:

微信扫一扫联系售前工程师