首页 / 卡民论坛

全球90亿信用卡曝出协议漏洞:黑客无需密码即可盗刷!

2025-01-13 09:03卡民论坛

百度搜索【一步达】关注订阅公众号,可以第一时间了解最新的信贷放水/提额资讯、卡券优惠、论坛热点,还有读文章能赚钱的惊喜福利哦!来撩我吧~

当地时间2月23日,瑞士苏黎世联邦理工学院表示,在去年9月发现了VISA信用卡安全漏洞,他们发现万事达卡也存在类似安全漏洞。

无PIN码支付,就是无密码支付,对于每个常用银行卡的人来说都不陌生。无论是在国内还是国外,使用信用卡进行小额支付时,都可以选择无密码支付,国内叫做小额免密免签支付,当进行大额支付时,为保证资金安全则需要使用密码进行支付。

这样的策略是再均衡了便捷和安全性得到的,哪怕持卡人丢失了信用卡,也不会蒙受重大损失。但是瑞士苏黎世联邦理工学院的研究人员发现的安全漏洞,让这个安全策略失效了。

研究人员称,成功攻击需要4个部分:2个安卓手机、一个特殊的App和一个VISA非接支付卡。安卓App需要安装在2个智能手机上,分别进行卡和POS机的模拟。

攻击的主要思路是POS机模拟器要求卡进行支付、修改交易细节,然后通过WiFi发送修改后的数据到第二个智能手机,进行无需提供PIN码的大额支付。因为攻击者已经修改了交易数据,所以无需输入PIN码。

研究人员分析称,攻击能够成功的原因是VISA无接触支付协议和EMV标准中的设计漏洞。攻击者利用这些漏洞可以对无接触支付交易中的数据进行修改,包括控制交易详情的域和卡所有者是否经过验证。

交易中的卡持有者验证方法既没有经过认证,也没有进行加密保护。攻击过程中会对卡的数据对象Card Transaction Qualifiers进行修改。

据研究人表示,VISA信用卡漏洞是基于EMV标准的信用卡来发起攻击。EMV三个字母分别代表Europay、MasterCard与VISA,是制定该标准最初的三家公司,是国际金融业界对于智能支付卡与可使用芯片卡的POS终端机及自动柜员机(ATM)等所制定的标准。该协议由Europay,Mastercard和Visa等公司开发,目前在全球超过90亿张卡中使用。

也就是说,只要使用了这套标准的信用卡几乎都会受到这个漏洞的影响,但是在具体的攻击手段上有所区别。

针对万事达卡的攻击同样利用EMV标准里的安全漏洞,但是在攻击时,多加了一道步骤:混淆信用卡品牌。

在正常的信用卡使用过程中,终端除了会识别信用卡卡号之外,还会根据唯一可识别标识符来确定信用卡的品牌,然后接入到相应的清算网络当中,然后进行正常交易。

在攻击过程中,攻击者同样使用两台手机分别做POS机模拟和卡模拟。与VISA卡攻击不同在于,攻击者会通过程序操纵NFC(或Wi-Fi)通讯,混淆唯一可识别标识符,让模拟POS机的终端误认为是在进行VISA卡交易。

这样就形成了POS机终端执行VISA交易,而卡本身执行万事达卡交易,完成攻击。研究人员证实,有四家银行发行的信用卡和借记卡被攻破。

这样的攻击并不能轻易的做到,研究人员表示,在攻击前,攻击者必须能够访问被攻击的信用卡,在数据响应发送前对数据进行修改。

百度搜索【一步达】关注订阅公众号,可以第一时间了解最新的信贷放水/提额资讯、卡券优惠、论坛热点,还有读文章能赚钱的惊喜福利哦!来撩我吧~

全部评论

相关推荐

  • 财经频道

    特朗普:与伊朗协议有望在7日最后期限前达成

    当地时间4月5日,美国总统特朗普在接受采访时称,美国目前正与伊朗进行“深入谈判”,有望在其设定的4月7日最后期限到来之前达成协议。两名消息人士称,谈判是通过巴基斯坦、埃及和土耳其的调解人进行的,特朗普顾问..

    2026-04-07 10:48
  • 财经频道

    特朗普:与伊朗“可能”很快达成停火协议

    美国总统特朗普29日对英国《金融时报》说,美国与伊朗通过“中间人”巴基斯坦进行的间接谈判“进展顺利”。但当被问及未来几天能否达成停火协议、重新开放霍尔木兹海峡时,特朗普未透露具体细节。特朗普说:“我们还..

    2026-03-31 10:49
  • 商务部回应中韩在热轧板卷反倾销案中达成价格承诺协议

      新华社北京2月24日电 商务部新闻发言人24日就中韩在热轧板卷反倾销案中达成价格承诺协议答记者问时表示,本案“软着陆”体现中韩双方相互尊重、相互理解、相互照顾彼此关切,为巩固和深化双边经贸合作释..

    2026-02-25 11:41
  • 财经频道

    美国与印尼达成贸易协议 将对印尼征收19%关税

    当地时间2月19日,白宫宣布,特朗普政府已与印度尼西亚正式敲定一项互惠贸易协议,旨在扩大美国商品市场准入,涉及制造业、农业及数字经济等领域。美国总统特朗普与印尼总统普拉博沃·苏比延多当天签署文件,确认双..

    2026-02-20 10:33
  • 中国人民银行与澳门金融管理局签署常备互换协议并扩大规模

      新华社北京12月5日电(记者吴雨)记者12月5日从中国人民银行获悉,近日中国人民银行与澳门金融管理局续签双边货币互换协议并升级为常备互换安排,协议长期有效。互换规模由原来的300亿元人民币/340亿澳..

    2025-12-06 11:41
  • 财经频道

    美乌新一轮谈判结束!特朗普:俄乌和平协议“很有可能”达成!

    据央视新闻,当地时间11月30日,记者获悉,美国国务卿鲁比奥在当日举行的美乌新一轮谈判后表示,与乌方的会谈“富有成效”,但还有很多工作要做。他同时表示,俄罗斯在任何结束与乌克兰冲突的协议中都将发挥核心作用..

    2025-12-01 10:58
  • 专项抽检超227万批次、查办案件逾1.3万件——堵住食品添加剂使用漏洞

      今年前三季度,全国市场监管部门完成食品添加剂项目抽检227.45万批次,检出不合格样品2.12万批次,不合格率为0.93%,较去年同期下降0.02个百分点。  对于抽检发现的不合格食品和问题样品,市..

    2025-11-13 11:39
  • 财经频道

    与OpenAI达成巨额算力基建协议 AMD股价盘前暴涨超30%

    当地时间周一(10月6日),OpenAI在官网宣布与AMD达成合作协议,将部署总计6吉瓦(GW)的AMD GPU算力。新闻稿提到,两家公司合作的基础设施将由多代AMD Instinct GPU驱动,首批1吉瓦的AMD Instinct MI450 GPU部署计..

    2025-10-07 10:49
  • 卡民论坛

    强!用平安信用卡,618最高劲省3000+

    今年的618大促已经开始了,平安信用卡从不缺席每场大促,这一次“全民巨惠购”活动平台覆盖支付宝、淘宝、天猫、京东四大平台。↑ 点击上方图片直达活动页面618想省钱薅到最大的羊毛羊腿,必然少不了平台优惠叠加信..

    2025-08-20 09:11
  • 卡民论坛

    “手机里的信用卡” 尽享科技温度

    9月25日,山河同心 聚力新生华为秋季全场景新品发布会正式召开,同日,中信银行携手华为钱包,全新推出华为Mate 60系列手机专属HuaweiCard,分别为Mate60 RS、Mate60用户量身定制中信银行Huawei Card非凡大师版、同..

    2025-08-18 09:12