设为首页收藏本站

安而遇随-随遇而安

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
安而遇随-随遇而安 首页 资讯 查看内容

只需6 秒就可以盗取 Visa 信用卡 黑客分布式猜测攻击

2016-12-7 00:40| 发布者: 随便、先森。| 查看: 1397| 评论: 0

摘要:   根据英国纽卡斯特尔大学的一份研究报告显示,网络犯罪者现在只需要 6 秒的时间就可以猜出用户的信用卡 CVV 和到期时间,然后将其用于非法的网络交易,使用户损失大量钱财。  在这份研究报告中,研究人员利用浏 ...

  根据英国纽卡斯特尔大学的一份研究报告显示,网络犯罪者现在只需要 6 秒的时间就可以猜出用户的信用卡 CVV 和到期时间,然后将其用于非法的网络交易,使用户损失大量钱财。

  在这份研究报告中,研究人员利用浏览器机器人在 400 多家电商网站上猜测用户的信用卡到期时间。一半的信用卡有效期只有 5 年,所以黑客的软件可以很快的就猜到信用卡的到期时间。随后,黑客再利用相似的技术在电商网站上猜测 CVV 安全码。CVV 安全码是 3 位数的一组数字,所以机器只需要猜测不到 1000 次就可以猜中。从获得用户的信用卡信息,到猜中到期时间和 CVV,整个过程不到 4 秒钟就可以完成。在黑市上,一个「信用卡+人名」信息,不到 1 美元,在使用这种猜测软件,黑客可以非常容易地猜中用户的信用卡敏感信息。

  纽卡斯特尔大学的研究人员表示,「我们发现不同的网站采取了不同的安全保护措施,但却都存在可以让用户无限制地跨网站猜密码的漏洞。」虽然有些电商网站有猜密码的上限次数,但是某些网站为了留住客户,将上限次数提高到了 50 次,也就是说用户可以连续输错 50 次密码才锁定。即便限制 3-5 次,400 多个电商网站,依旧可以让黑客有快速猜密码的空间。Visa 到目前为止仍未修复这一漏洞,而 MasterCard 则采取了发现这种广泛地猜密码行为后就暂停交易的措施来保护用户的信用卡安全。

  为了验证这一方法,研究人员开设了一个假的收款账号,然后在软件里输入了研究人员的一张信用卡,几分钟之后……

「几分钟之后,邮箱里就收到了确认邮件。印度的朋友也收到了这笔钱。整个交易过程只有 27 分钟,而这么短的时间,银行业无能为力。」

  为了提醒商家,他们联系了 40 家进行密码猜测的电商网站,其中不少网站已经改变了验证方法,对输错次数进行了限制。而这一问题归根结底,需要 Visa 来解决。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

  • 解决 Wn10无法连接 蓝牙耳
  • Python之Selenium知识总结
  • 2万字带你了解Selenium全攻
  • 解决网站网页不能复制,不
  • 我对ddos攻击的见解以及ufo
论坛精选
NTP放大反射DDOS攻击扫描教程,放大列表扫描教程
NTP放大反射DDOS攻
NTP放大反射DDOS攻击扫描教程,放大列表扫描教程 图上是国外测的 本文实测 能有二三
DDOS:NTP、SSDP、DNS、SNMP、RIP 放大反射攻击、扫描脚本
DDOS:NTP、SSDP、D
NTP、SSDP、DNS、SNMP、RIP 放大反射攻击扫描脚本 不懂的 请自行谷歌 声明:本文转
返回顶部