非接觸式萬(wàn)事達卡和Maestro卡被曝新漏洞!黑客可免密支付
非接觸式支付,為我們生活提供了極大的便利性。然而其背后隱藏的安全漏洞,也受到了高度關(guān)注。
近日,蘇黎世的瑞士工程學(xué)院的研究人員發(fā)現了一個(gè)新的漏洞——非接觸式萬(wàn)事達卡和Maestro密碼可以被輕松繞過(guò)。
此漏洞如果利用得當,黑客可以使用被入侵的萬(wàn)事達卡或Maestro卡進(jìn)行非接觸式支付,這意味著(zhù)他們無(wú)需輸入密碼便可以完成交易。
首先,在兩部Android智能手機上安裝專(zhuān)用軟件。一個(gè)設備用于模擬正在安裝的銷(xiāo)售點(diǎn)終端,另一個(gè)作為一個(gè)卡片模擬器,允許將修改后的交易信息傳輸到真正的銷(xiāo)售點(diǎn)設備。一旦卡片啟動(dòng)交易,它就會(huì )泄露所有相關(guān)信息。
目前的實(shí)驗集中在非Visa非接觸式支付協(xié)議使用的卡上的PIN繞過(guò),但使用的都是相同的策略和已知的漏洞。該團隊能夠攔截Visa的非接觸式支付規范,并將交易方面轉移到一個(gè)真正的銷(xiāo)售點(diǎn)終端,該終端并不知道交易憑據的來(lái)源,直接驗證并確認了PIN和購卡者的身份,因此PoS也不需要進(jìn)行進(jìn)一步的檢查和身份鑒別流程。
由于這個(gè)漏洞的嚴重性及其潛在的后果難以估量,研究人員目前還沒(méi)有透露所使用應用程序的名稱(chēng)。但是若無(wú)法保證安全性,再便捷的支付方式也將毫無(wú)意義。隨著(zhù)信息技術(shù)的發(fā)展,黑客的技術(shù)能力同樣與日俱增,相關(guān)企業(yè)單位在著(zhù)力于新支付方式的開(kāi)拓過(guò)程中,應當把支付安全放在首位,要對其進(jìn)行全面的安全測試。同時(shí)面對新出現的安全風(fēng)險,也應該在最短的時(shí)間內調配資源進(jìn)行漏洞修復,加強防護。