黑客竟能在6秒内获取你信用卡的详细信息
在IEEE安全和隐私报纸的新文章中,来自纽卡斯尔大学的研究人员展示了一种技术,能在6秒内获取Visa信用卡的安全码。
研究人员认为,已经有人在使用这种窃取信用卡的方法,上个月还有黑客对Tesco银行进行了攻击。
万事达的信用卡不容易受到这种攻击,因为“万事达卡的集中式网络会在少于10次尝试后检测是否有被攻击”,然而Visa卡的支付生态系统不能阻止攻击。
攻击依赖于:不同的网站需要不同的认证数据来处理事务,有些网站需要请求地址,有些则不用。因此,从一个网站收集的信息可以用于建立足够的数据,在另外网站上积累,逐渐收集到目标信用卡的认证细节。比如,仅仅需要卡号和到期日的网站可以用于搜集到期日期,可以搜集不超过60个猜测可能,然后用卡号和过期日期就可以猜测三位数的安全码。
地址很难猜测,但信用卡的卡号是基于区域的,许多网站只需要邮政编码,并且可以通过猜测发卡银行的附近位置或卡号被窃取的地方来缩小范围。
有人提出通过标准化要求更多的检出数据,减缓连续的猜测,限制失败的猜测总数,使用IP地址过滤器,并使用次级安全工具,比如Visa验证,并建议支付网站可以实现上述措施中的一些。最终,万事达卡可以检测到这些攻击,而Visa不能表明它在更低水平上能解决这个问题,由于它的过程对公众是很不透明的,研究人员也无法提出具体的建议。
为了防止攻击,可以采取标准化或集中化的处理。标准化意味着所有商店需要提供相同的支付接口,也就是相同数量的字段,让攻击不再扩大。集中化可以通过通过支付***或信用卡支付网络来实现,这个支付网络拥有与其他网络相关的所有支付尝试和完整视图。无论是标准化还是集中化,都无法完全保证用户的信用卡安全。
建议大家对自己的信用卡时刻关注,有盗刷的行为赶紧和银行联系。
其他文章
- 劳务费跟职工薪酬的区别 人工劳务费怎么做账
- 合伙人模式利润分配方案的制定方法是什么?
- 个人的个税完税证明如何打印呢?
- 电子税务局如何变更法人
- 固定资产增加分录怎么做?
- 货币资金管理是什么?
- 分支机构为什么不享受小微企业优惠政策?
- 自产自销农产品有什么免税政策
- 平衡计分卡的四个维度不包括什么?
- 生产性生物资产计入什么科目
- 成考考生号忘记了怎么查询
- 车辆购置税怎么做分录-车辆购置税会计账务处理
- 现金流动负债比率一般多少合适
- 商品混凝土增值税税率是多少
- 收到投资收益会计分录怎么写?
- 盈利率计算公式是什么是什么?
- 航天信息服务费走什么会计分录?
- 2020年小规模纳税人增值税优惠政策
- 建筑行业的税负率控制在什么比例合适呢?
- 国家统计联网直报门户新手操作指导,证书如何安装
- 建筑公司的出纳主要做哪些工作流程?
- 发票记账联是否需要盖章
- 在产品的可变现净值公式是什么?
- 企业的应付账款坏账处理的会计分录
- 公司股权转让印花税怎么申报
- 行政补助工会经费的会计分录
- 干租和光租有什么区别?
- 充值卡账务怎么处理?
- 固定资产折旧的新规定,加速折旧政策有哪些
- 应收账款收不回来的账务处理是什么?