黑客竟能在6秒内获取你信用卡的详细信息
在IEEE安全和隐私报纸的新文章中,来自纽卡斯尔大学的研究人员展示了一种技术,能在6秒内获取Visa信用卡的安全码。
研究人员认为,已经有人在使用这种窃取信用卡的方法,上个月还有黑客对Tesco银行进行了攻击。
万事达的信用卡不容易受到这种攻击,因为“万事达卡的集中式网络会在少于10次尝试后检测是否有被攻击”,然而Visa卡的支付生态系统不能阻止攻击。
攻击依赖于:不同的网站需要不同的认证数据来处理事务,有些网站需要请求地址,有些则不用。因此,从一个网站收集的信息可以用于建立足够的数据,在另外网站上积累,逐渐收集到目标信用卡的认证细节。比如,仅仅需要卡号和到期日的网站可以用于搜集到期日期,可以搜集不超过60个猜测可能,然后用卡号和过期日期就可以猜测三位数的安全码。
地址很难猜测,但信用卡的卡号是基于区域的,许多网站只需要邮政编码,并且可以通过猜测发卡银行的附近位置或卡号被窃取的地方来缩小范围。
有人提出通过标准化要求更多的检出数据,减缓连续的猜测,限制失败的猜测总数,使用IP地址过滤器,并使用次级安全工具,比如Visa验证,并建议支付网站可以实现上述措施中的一些。最终,万事达卡可以检测到这些攻击,而Visa不能表明它在更低水平上能解决这个问题,由于它的过程对公众是很不透明的,研究人员也无法提出具体的建议。
为了防止攻击,可以采取标准化或集中化的处理。标准化意味着所有商店需要提供相同的支付接口,也就是相同数量的字段,让攻击不再扩大。集中化可以通过通过支付***或信用卡支付网络来实现,这个支付网络拥有与其他网络相关的所有支付尝试和完整视图。无论是标准化还是集中化,都无法完全保证用户的信用卡安全。
建议大家对自己的信用卡时刻关注,有盗刷的行为赶紧和银行联系。
其他文章
- 2022年苏州公司注册流程及材料 公司注册代办一般多少钱
- 工商年度报告逾期没报怎么办(企业工商异常怎么处理)
- 相城作品版权怎么申请(作品版权申请流程)
- 公司法关于企业登记审批程序和公示、证照管理规定
- 公司法关于公司犯罪的罪名有哪些
- 公司章程应如何对分红条款作出规定?股东分红时间间隔以及分红比例
- 公司法之公司清算案件规定
- 公司法关于外国公司分支机构的设立程序规定
- 无锡公司注册的流程是怎样 在无锡注册公司好办吗
- 不小心被骗做了一家公司法人怎么办 挂名注册公司法人怎么规避风险
- 物流公司的经营范围怎么写,注册物流公司前快看
- 外商独资企业注册那些事?六大事项你清楚吗?
- 国有独资公司的经理及监事会的相关注意事项
- 合伙企业如何注册?注册有限合伙企业的申请材料你准备齐全了吗?
- 公司注销需要多少钱费用 主要哪些地方需要花钱
- 注册资金50万要交吗,实际需要交多少?
- 江阴怎么简单快速安全的注册一家电子商务公司?
- 注册公司注册地址怎么弄 无地址申请办理
- 2022年古田公司注册地址挂靠适合那些情形
- 注册的淮滨公司在内地经营有哪些方法呢?
- 注册汽车租赁公司的经营范围怎么写,汽车租赁公司经营范围大全
- 无经营零申报公司注销要交印花税吗,注意6个税务问题
- 注册网络传媒公司的经营范围怎么写,经营范围包括哪些?
- 注册公司前应该考虑哪些问题 有哪些方面要注意
- 2022年江阴网上公司注册的流程是怎样的呢?
- 江阴注册公司流程和费用,代办公司如何收费?
- 太仓公司注册流程及需要的材料 四点概要!
- 企业工商年报应该怎么做才能展示公司的实力?
- 在江阴注册公司你需要知道这些注册地址相关要求!
- 江阴网上销售培训课程需要办理网络文化经营许可证吗?