黑客竟能在6秒内获取你信用卡的详细信息
在IEEE安全和隐私报纸的新文章中,来自纽卡斯尔大学的研究人员展示了一种技术,能在6秒内获取Visa信用卡的安全码。
研究人员认为,已经有人在使用这种窃取信用卡的方法,上个月还有黑客对Tesco银行进行了攻击。
万事达的信用卡不容易受到这种攻击,因为“万事达卡的集中式网络会在少于10次尝试后检测是否有被攻击”,然而Visa卡的支付生态系统不能阻止攻击。
攻击依赖于:不同的网站需要不同的认证数据来处理事务,有些网站需要请求地址,有些则不用。因此,从一个网站收集的信息可以用于建立足够的数据,在另外网站上积累,逐渐收集到目标信用卡的认证细节。比如,仅仅需要卡号和到期日的网站可以用于搜集到期日期,可以搜集不超过60个猜测可能,然后用卡号和过期日期就可以猜测三位数的安全码。
地址很难猜测,但信用卡的卡号是基于区域的,许多网站只需要邮政编码,并且可以通过猜测发卡银行的附近位置或卡号被窃取的地方来缩小范围。
有人提出通过标准化要求更多的检出数据,减缓连续的猜测,限制失败的猜测总数,使用IP地址过滤器,并使用次级安全工具,比如Visa验证,并建议支付网站可以实现上述措施中的一些。最终,万事达卡可以检测到这些攻击,而Visa不能表明它在更低水平上能解决这个问题,由于它的过程对公众是很不透明的,研究人员也无法提出具体的建议。
为了防止攻击,可以采取标准化或集中化的处理。标准化意味着所有商店需要提供相同的支付接口,也就是相同数量的字段,让攻击不再扩大。集中化可以通过通过支付***或信用卡支付网络来实现,这个支付网络拥有与其他网络相关的所有支付尝试和完整视图。无论是标准化还是集中化,都无法完全保证用户的信用卡安全。
建议大家对自己的信用卡时刻关注,有盗刷的行为赶紧和银行联系。
其他文章
- 上海办理营业执照需要多久?所需材料有哪些
- 外资公司注册有可以选择哪些类型?
- 【合伙注册公司三人各占30%余下的10%点的利润怎么算退股时怎么分...
- 个人注册贸易公司,需要准备什么?
- 上海内资公司变更股东流程
- 如何注册成立进出口公司:流程.费用以及条件
- 上海注册装修公司需要什么材料?
- 萧山注册公司的步骤有哪些?
- 注册英国公司包括那些流程
- 上海市营业执照怎么注销?
- 劳务公司注册条件是什么?劳务公司注册条件具体包括哪些?
- IDC许可证资质续期要准备哪些材料?
- 上海监理公司怎么注册?
- 投资公司的注册资本最少是多少?
- 上海公司的营业执照类型有几种?
- 南江注册公司代理-南江注册公司代理的哪一家要好点本人最近想要在...
- 上海哪里可以办理三类医疗器械许可证
- 公司怎么变更,公司变更有哪些内容
- 上海外资公司注册资料有哪些?
- 察雅注册察雅公司哪家好?
- 上海注册公司选择虚拟注册地址的好处
- 怎样去注册一个市中公司?
- 江阴代理记账一般多少钱客户无需出门?
- 在上海注册公司的流程
- 蕉城怎么注册一家演出公司?
- 横琴新区注册公司需要多久?
- 上海注册公司需要哪些材料?
- 个人申请商标需要准备哪些材料?
- 江阴代办公司注册要多少钱
- 上海注册互联网公司需要什么资质吗?