APP下载

【恐怖!】6秒破解Visa信用卡

消息来源:baojiabao.com 作者: 发布时间:2024-04-25

报价宝综合消息【恐怖!】6秒破解Visa信用卡

英国 Newcastle 大学最近的研究发现,利用分散式猜测攻击(Distributed Guessing Attack),可最快在 6 秒内破解 Visa 信用卡的到期日与安全码,认为 Visa 支付系统及网络存在漏洞。

网上购物盛行,大多购物网站只要求消费者提供信用卡的到期日及安全码即可过数购物。不过,此方法存在漏洞,因为根据英国 Newcastle 大学的研究发现,网购平台虽然会限制消费者输错到期日或安全码的次数,但只要利用黑客工具,却容易猜到信用卡的正确到期日及安全码。

一般来说,信用卡的有效期限为 5 年,如黑客利用一组有效的信用卡号码,最多猜 60 次就能得到正确的到期日,再撰写程式于不同的网站上猜测 3 位数的安全码,最快可在 6 秒内得到信用卡的安全资料。

上述大学的研究人员在 389 个网站上进行测试,发现只有 47 个网站采用 3D 安全验证系统(3D Secure authorization system),即额外要求消费者输入由系统发出到手机短讯的验证码才能完成交易。而这些网站全都可避过分散式猜测攻击。

研究人员表示,Visa 的支付系统无法侦测到同一张信用卡在不同网站上所输入的无效次数,允许黑客无限次地猜测信用卡安全资讯,加上各网站于信用卡字段上要求不同的资讯,亦让黑客取得信用卡的所有详细资料。这漏洞让 Visa 信用卡用户大有机会损失财物。

文章又提到,MasterCard 的中央网络可限制单一信用卡于多个网站上的输入错误次数,相对较为安全。

Visa 则反驳,该公司另有网上诈骗预防措施,会向信用卡发行银行提供即时资讯,警告有潜在风险的交易,同时若消费者遭到诈骗或盗用信用卡,持卡人可免负相关责任。

【6秒破解大法】

2017-12-26 07:30:00

相关文章