探索黑客技术攻防,实战研究与安全创新

导航菜单

黑客可以更改芯片卡的代码

QQ截图20160824135553.png

研究人员可能发现了已芯片为基础的信用一个漏洞。虽然该卡的目的是打击克隆欺诈,但是有一种方法可以重写磁条码,它类似于标准的Europay,万事达卡和Visa卡。

上星期三报道在黑帽子计算机安全会议上支付技术的NCR公司的研究人员公布了他们的研究结果,美国有线电视新闻网的资金,Patrick Watson,一位研究者,据报道说“普遍的误解的EMV解决一切。”

所有的小偷都要做的是改变磁场的数据,使它愚弄终端,研究人员说。因此,研究人员建议零售商加密任何他们可以帮助保护客户。

美国有线电视新闻网报道:对他们来说,主要的机器制造商VeriFone和Ingenico公司表示,零售商的机器他们提供端到端的加密。同时,Jason Oxman为电子交易协会的发言人,贸易集团通过电子邮件说,问题其实不在芯片”,这就是为什么:“在一个芯片上每个磁条卡有一个代码,如果开始启用了,它告诉POS零售商,如果顾客刷卡,他们应该提示插入代替的芯片卡。这将确保芯片被使用,而不是磁性条纹。这位研究人员想出了一个办法是修改密码磁条,提示:我不是一个芯片卡的POS机,然后问POS机发送交易向发卡银行批准为磁条交易,这过程称为回落交易,因为交易应该是一个芯片交易,但它会返回到一个磁带交易。

“开证行,当收到授权请求时,根据各种因素会知道该卡是一个磁性条卡上的坏码,开证行将决定是否批准秋季交易或者不批准。(黑客代码在磁条卡只能愚弄的POS,不开证行。)”Doug Johnson高级副总裁说。

他继续说:“端到端加密是一个重要的安全措施,零售点的销售交易,商家已批准,并应实施”。“在同一时间,对他们的帐户重要的是一定要记住,银行客户会充分偿还任何未经授权的交易。”

如果你携带一个芯片卡,并相信你一直是欺诈的受害者,你会想到联系你的信用卡发行人立即取消该卡。之后,这是一个很好的想法来监控您的信用报告以外复杂迹象。(您可以看到您的免费信用报告汇总每月更新)你可能还想改变你的财务帐户密码和安全方面措施。

相关推荐