首页 / 卡民论坛

全球90亿信用卡曝出协议漏洞:黑客无需密码即可盗刷!

2025-01-13 09:03卡民论坛

百度搜索【一步达】关注订阅公众号,可以第一时间了解最新的信贷放水/提额资讯、卡券优惠、论坛热点,还有读文章能赚钱的惊喜福利哦!来撩我吧~

当地时间2月23日,瑞士苏黎世联邦理工学院表示,在去年9月发现了VISA信用卡安全漏洞,他们发现万事达卡也存在类似安全漏洞。

无PIN码支付,就是无密码支付,对于每个常用银行卡的人来说都不陌生。无论是在国内还是国外,使用信用卡进行小额支付时,都可以选择无密码支付,国内叫做小额免密免签支付,当进行大额支付时,为保证资金安全则需要使用密码进行支付。

这样的策略是再均衡了便捷和安全性得到的,哪怕持卡人丢失了信用卡,也不会蒙受重大损失。但是瑞士苏黎世联邦理工学院的研究人员发现的安全漏洞,让这个安全策略失效了。

研究人员称,成功攻击需要4个部分:2个安卓手机、一个特殊的App和一个VISA非接支付卡。安卓App需要安装在2个智能手机上,分别进行卡和POS机的模拟。

攻击的主要思路是POS机模拟器要求卡进行支付、修改交易细节,然后通过WiFi发送修改后的数据到第二个智能手机,进行无需提供PIN码的大额支付。因为攻击者已经修改了交易数据,所以无需输入PIN码。

研究人员分析称,攻击能够成功的原因是VISA无接触支付协议和EMV标准中的设计漏洞。攻击者利用这些漏洞可以对无接触支付交易中的数据进行修改,包括控制交易详情的域和卡所有者是否经过验证。

交易中的卡持有者验证方法既没有经过认证,也没有进行加密保护。攻击过程中会对卡的数据对象Card Transaction Qualifiers进行修改。

据研究人表示,VISA信用卡漏洞是基于EMV标准的信用卡来发起攻击。EMV三个字母分别代表Europay、MasterCard与VISA,是制定该标准最初的三家公司,是国际金融业界对于智能支付卡与可使用芯片卡的POS终端机及自动柜员机(ATM)等所制定的标准。该协议由Europay,Mastercard和Visa等公司开发,目前在全球超过90亿张卡中使用。

也就是说,只要使用了这套标准的信用卡几乎都会受到这个漏洞的影响,但是在具体的攻击手段上有所区别。

针对万事达卡的攻击同样利用EMV标准里的安全漏洞,但是在攻击时,多加了一道步骤:混淆信用卡品牌。

在正常的信用卡使用过程中,终端除了会识别信用卡卡号之外,还会根据唯一可识别标识符来确定信用卡的品牌,然后接入到相应的清算网络当中,然后进行正常交易。

在攻击过程中,攻击者同样使用两台手机分别做POS机模拟和卡模拟。与VISA卡攻击不同在于,攻击者会通过程序操纵NFC(或Wi-Fi)通讯,混淆唯一可识别标识符,让模拟POS机的终端误认为是在进行VISA卡交易。

这样就形成了POS机终端执行VISA交易,而卡本身执行万事达卡交易,完成攻击。研究人员证实,有四家银行发行的信用卡和借记卡被攻破。

这样的攻击并不能轻易的做到,研究人员表示,在攻击前,攻击者必须能够访问被攻击的信用卡,在数据响应发送前对数据进行修改。

百度搜索【一步达】关注订阅公众号,可以第一时间了解最新的信贷放水/提额资讯、卡券优惠、论坛热点,还有读文章能赚钱的惊喜福利哦!来撩我吧~

全部评论

相关推荐

  • 卡民论坛

    强!用平安信用卡,618最高劲省3000+

    今年的618大促已经开始了,平安信用卡从不缺席每场大促,这一次“全民巨惠购”活动平台覆盖支付宝、淘宝、天猫、京东四大平台。↑ 点击上方图片直达活动页面618想省钱薅到最大的羊毛羊腿,必然少不了平台优惠叠加信..

    2025-08-20 09:11
  • 卡民论坛

    “手机里的信用卡” 尽享科技温度

    9月25日,山河同心 聚力新生华为秋季全场景新品发布会正式召开,同日,中信银行携手华为钱包,全新推出华为Mate 60系列手机专属HuaweiCard,分别为Mate60 RS、Mate60用户量身定制中信银行Huawei Card非凡大师版、同..

    2025-08-18 09:12
  • 卡民论坛

    热搜!小夫妻还清20万信用卡亲手全部销毁

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~近日,河北一对小夫妻分享的一段视频触动了很多网友。据了解,二人一起打拼四年,去年七月刚刚结婚。这么多年来,他们没有向..

    2025-08-16 09:05
  • 卡民论坛

    爆料!民生信用卡 全民星——>全残星

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~民生全民星计划升级民生全民星计划相当于民生银行信用卡会员体系,上线时间在2019年下半年,但是随着时间推移,现在更注重勋..

    2025-08-15 09:13
  • 卡民论坛

    攻略!信用卡消费有没有积分?附:线上线下积分表

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~这两天更新了航空里程比例表,存在瑕疵,也有很多卡友提了意见。还有卡友提到线上、线下消费累计积分情况。需要提醒,表格整..

    2025-08-15 09:00
  • 卡民论坛

    惊呆!信用卡被限制使用!

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~12月15日,花旗银行宣布,将逐步关闭中国大陆的个人银行业务。重磅!花旗退场~近期有卡友收到花旗银行短信。截图如下:卡友表..

    2025-08-14 09:17
  • 卡民论坛

    刚刚!平安银行信用卡全新升级!

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~平安银行以标准卡系列,进行全新品牌升级。先看宣传。平安银行普卡、金卡和精英白金卡‍‍‍‍‍平安银行白金卡和钻石卡‍‍..

    2025-08-12 09:13
  • 卡民论坛

    重磅!浦发美国运通高端信用卡 细则来啦~

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~此前浦发银行发文进行公告变化内容,但是没有公布具体获得权益标准。2023年浦发高端信用卡 全新升级!攻略秘籍速看~今天细则..

    2025-08-11 09:08
  • 卡民论坛

    爆料!信用卡增量转存量 银行活动新玩法

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~发卡量放缓、不良率抬升、贷款余额下滑……上市银行半年报显示,银行信用卡业务遭遇明显挑战。疫情的不确定性,叠加国际局势..

    2025-08-10 09:18
  • 卡民论坛

    新卡!工行i未来信用卡 Z时代年轻人首选

    百度搜索【一步达】关注YiBuDa.Com,第一时间了解最新放水/提额、优惠、热点,来撩我吧~工商银行为Z世代量身打造的专属主题信用卡产品,是Z世代客群专属金融服务品牌“工银i小宇”的重要组成部分。i未来卡卡片等级..

    2025-08-05 09:00