網(wǎng)上有很多關(guān)于信用卡無(wú)密碼刷pos機(jī),全球90億張信用卡出現(xiàn)協(xié)議漏洞的知識(shí),也有很多人為大家解答關(guān)于信用卡無(wú)密碼刷pos機(jī)的問(wèn)題,今天pos機(jī)之家(www.shineka.com)為大家整理了關(guān)于這方面的知識(shí),讓我們一起來(lái)看下吧!
本文目錄一覽:
信用卡無(wú)密碼刷pos機(jī)
信息時(shí)代,隨著消費(fèi)者的需求呈現(xiàn)多樣化趨勢(shì),逐漸延伸細(xì)分出很多服務(wù)、娛樂(lè)等業(yè)務(wù),而這正好順應(yīng)了當(dāng)代大部分消費(fèi)者的消費(fèi)觀:提前消費(fèi)、預(yù)支享受,因此信用卡、借記卡等業(yè)務(wù)受到廣大消費(fèi)者的追捧。
近日,國(guó)外3名研究人員在David Basin、Ralf Sasse和Jorge Toro-Pozo中發(fā)現(xiàn)了EMV協(xié)議(注:EMV國(guó)際金融業(yè)界對(duì)于智能支付卡與可使用芯片卡的POS終端機(jī)及自動(dòng)柜員機(jī)(ATM)等所制定的標(biāo)準(zhǔn))的漏洞,該漏洞使黑客可以實(shí)施MITM(中間人攻擊),進(jìn)行欺詐性交易。可能大部分人不知道EMV協(xié)議是什么,葫蘆娃集團(tuán)接下來(lái)給大家詳細(xì)的介紹。在我們每次使用信用卡或是借記卡付款時(shí),收款機(jī)都會(huì)使用EMV通訊協(xié)議來(lái)處理付款。該協(xié)議由三大銀行等組織開(kāi)發(fā),涉及全球超90億張卡的使用,這意味著該漏洞可能會(huì)影響全球大部分信用卡的安全性。
目前,研究人員通過(guò)一個(gè)模型來(lái)模擬商家機(jī)器、用戶卡和銀行的真實(shí)情況,找到兩個(gè)主要的漏洞:
1.第一個(gè)漏洞是持卡人驗(yàn)證方法中缺少身份驗(yàn)證和加密技術(shù),黑客可以根據(jù)自己的需要修改設(shè)置。因此,在持卡人不知情的情況下,黑客是可以隨意修改被攻擊信用卡的設(shè)置,從而達(dá)到違法犯罪的目的。
2.第二個(gè)漏洞使黑客誘使商家認(rèn)為現(xiàn)場(chǎng)的脫機(jī)非接觸式交易已成功,黑客離開(kāi)后才發(fā)現(xiàn)該交易已被拒絕。在不知不覺(jué)中將金額轉(zhuǎn)移到黑客賬下。
在研究人員的報(bào)告中就有表示:
在使用Visa(信用卡品牌)或舊的萬(wàn)事達(dá)卡(擁有全球最快的支付處理網(wǎng)絡(luò))進(jìn)行的離線非接觸式交易中,該卡不會(huì)向終端認(rèn)證應(yīng)用密碼,這使犯罪分子可以欺騙終端以接受未經(jīng)認(rèn)證的離線交易。后來(lái),當(dāng)收單行將交易數(shù)據(jù)作為清算記錄的一部分提交時(shí),發(fā)卡行將檢測(cè)到錯(cuò)誤的密碼。不過(guò),這兩個(gè)漏洞是可以得到修復(fù)的,通過(guò)直接全局更新終端系統(tǒng),而不是通過(guò)EMV協(xié)議本身來(lái)修復(fù)。根據(jù)數(shù)據(jù)顯示,大概有1.61個(gè)這樣的終端位于技術(shù)落后的國(guó)家,可能需要花費(fèi)大量的修復(fù)時(shí)間,而時(shí)效性一過(guò),不法分子早已獲利揚(yáng)長(zhǎng)而去。
漏洞的存在,極其容易導(dǎo)致黑客的侵入及病毒的駐留,導(dǎo)致數(shù)據(jù)丟失和篡改、隱私泄露乃至金錢(qián)上的損失,因此漏洞等網(wǎng)絡(luò)安全問(wèn)題不容忽視。俗話說(shuō),蒼蠅不叮無(wú)縫的蛋,黑客只要找到復(fù)雜的計(jì)算機(jī)網(wǎng)絡(luò)中的一個(gè)縫,就能輕而易舉地闖入系統(tǒng)。所以了解這些“縫”都有可能,對(duì)于修補(bǔ)它們至關(guān)重要。因此大部分運(yùn)營(yíng)者初建網(wǎng)站或軟件時(shí)需注意部署網(wǎng)絡(luò)安全產(chǎn)品,盡量避免類(lèi)似事件發(fā)生。
【版權(quán)提示】葫蘆娃集團(tuán)尊重并保護(hù)版權(quán)。部分圖片/素材來(lái)源于網(wǎng)絡(luò),如有侵權(quán)請(qǐng)及時(shí)告知我們處理。
工行信用卡怎么設(shè)置刷卡不用密碼?
一般情況下,在境內(nèi)使用信用卡刷卡消費(fèi)需要輸入密碼。但如果您設(shè)置過(guò)輸密限額,只有當(dāng)消費(fèi)金額超過(guò)或等于“輸密限額”時(shí)才需輸入密碼;如設(shè)置了消費(fèi)不輸密,那么所有POS交易均不校驗(yàn)密碼。溫馨提示:在銀聯(lián)小額免密免簽商戶POS機(jī)使用信用卡消費(fèi)(插卡方式除外),無(wú)需輸密及簽名。如您關(guān)閉了小額免密免簽功能,那么交易將不成功。
以上就是關(guān)于信用卡無(wú)密碼刷pos機(jī),全球90億張信用卡出現(xiàn)協(xié)議漏洞的知識(shí),后面我們會(huì)繼續(xù)為大家整理關(guān)于信用卡無(wú)密碼刷pos機(jī)的知識(shí),希望能夠幫助到大家!
