网赢中国专注大数据营销 [网赢中国下载]我要投稿|加入合伙人|设为首页|收藏|RSS
网赢中国是大数据营销代名词。
网络营销
当前位置:网赢中国 > 行业资讯 > 互联网趋势 > 网络营销互联网趋势 > 中间人攻击搞定芯片银行卡 黑客狂盗68万美金
中间人攻击搞定芯片银行卡 黑客狂盗68万美金
编辑:王小瑞 发布时间: 2015-10-28 13:13:00    文章来源:百度百家
网络营销


2011年,犯罪团伙成功窃取68万美金,法国的研究小组日前已完成对这一事件的技术分析。



EMV是Europay、MasterCard、Visa三者的简写,它也被称为芯片密码卡。欧洲在过去的多年里一直在使用这种技术,美国近期也开始部署这项技术,取代现行的词条卡,以增强安全性。


EMV转账包括三个步骤:验证卡片、验证持卡人、验证交易。


第一个阶段中,POS机将确定卡片的类型,比如借记卡、信用卡、ATM、忠诚卡。第二阶段,POS机要求用户输入PIN码并将其发送到卡片,之后卡片将验证其是否正确,并将结果传输给POS机。


验证交易阶段,POS机会将金额、币种、日期及其它交易详细信息发送给卡片,卡片会向发卡方发送一个授权请求密码。发卡方则会回复一条授权请求,它会告诉POS机如何处理该交易。


2010年,英国剑桥大学的研究人员发现了一个漏洞。罪犯可以使用失窃的芯片密码卡,而不需要知道其PIN码。这种攻击依赖于一种作为中间人的设备,它可以阻止第二阶段中的验证PIN码传送到卡片,并在任何情况下使卡片响应PIN码正确。研究人员在当时指出,如果罪犯想要将整套攻击设备缩小到卡片大小,将不会遇到太大的困难。


第二年,法国某银行集团获悉一系列被盗的EMV卡出现在了比利时。由于使用EMV卡进行欺诈交易从理论上讲是不可能的,当局展开了调查。


通过将欺诈交易的发生时间和地理位置与出现在犯罪现场附近的SIM卡国际移动用户识别码进行比对,警方发现了一位25岁的女性。当局随后逮捕了团伙的其它成员,其中包括制造假芯片密码卡的工程师。


据报道,该团伙使用40张改造卡,进行了7000笔转账交易,窃取了大约68万美金。


负责此案的法国研究人员表示这是“迄今为止出现的最复杂的银行卡欺诈行为”。他们在本月早些时候发布的一篇论文中提到,骗子在将两块芯片叠放在一起,制成了攻击设备。


第一块芯片来自被盗银行卡。第二块芯片则充当中间人设备,确保不论输入的PIN码是什么,卡片都会接受输入。攻击者用到的是FUNcard,这是一种被电子爱好者广泛使用的芯片。


两块芯片被连接到一起,嵌入到一张塑料卡片中。安全专家指出,制造这种假设备需要“耐心、技巧和技术”。尽管得到的卡比普通卡片稍厚,仍足够插进POS机中。


假卡的工作原理可以总结为:让真芯片进行验证卡片和验证交易阶段,让第二块芯片劫持验证持卡人阶段。


研究人员介绍称,由于部署了名为“联合数据认证”的新技术和一系列网络层面上的保护措施,这种攻击将不再有效。




网络营销
编辑推荐
图片行业资讯
  • 从西数收购闪迪见紫光背影 看国厂曲线救国之路
  • 天猫单季GMV增额等同一个京东背后的三大红利
  • 补足性能和内容后,智能电视能否取代游戏主机?
  • 电信联通竞相布局,互联网+成热饽饽
  • 腾讯应用宝要怎样变革APP分发
营销资讯搜索
网络营销
推荐工具
    热点关注
    网络营销
    网络营销
    网络营销
    网络营销
     

    大数据营销之企业名录

    网络营销之邮件营销

    大数据营销之搜索采集系列

    大数据营销之QQ号采集

    大数据营销之QQ精准营销

    大数据营销之QQ消息群发

    大数据营销之空间助手

    大数据营销之QQ联盟

    大数据营销之QQ群助手
     
    设为首页 | 营销资讯 | 营销学院 | 营销宝典 | 本站动态 | 关于网赢中国 | 网赢中国渠道 | 网站RSS | 友情链接
    本站网络实名:网赢中国  国际域名:www.softav.com  版权所有 2004-2015  深圳爱网赢科技有限公司
    邮箱:web@softav.com 电话:+86-755-26010839(十八线) 传真:+86-755-26010838
    在线咨询:点击这里给我发消息 点击这里给我发消息 点击这里给我发消息  点击这里给我发消息  点击这里给我发消息

    深圳网络警
    察报警平台
    公共信息安
    全网络监察
    经营性网站
    备案信息
    不良信息
    举报中心
    中国文明网
    传播文明
    分享