设为首页   在线评论   推广技巧   发布求购   免费注册   激活帐号
一卡通世界
当前位置:一卡通世界 >> 新闻中心 >> 行业动态 >> 智能卡 >> 不是忽悠,只需6秒就能盗取你的Visa信用卡

不是忽悠,只需6秒就能盗取你的Visa信用卡

来源:创见      作者:Rowson      2016-12-9 14:15:38

  根据英国纽卡斯特尔大学的一份研究报告显示,网络犯罪者现在只需要 6 秒的时间就可以猜出用户的信用卡 CVV 和到期时间,然后将其用于非法的网络交易,使用户损失大量钱财。

  在这份研究报告中,研究人员利用浏览器机器人在 400 多家电商网站上猜测用户的信用卡到期时间。一半的信用卡有效期只有 5 年,所以黑客的软件可以很快的就猜到信用卡的到期时间。随后,黑客再利用相似的技术在电商网站上猜测 CVV 安全码。CVV 安全码是 3 位数的一组数字,所以机器只需要猜测不到 1000 次就可以猜中。

  从获得用户的信用卡信息,到猜中到期时间和 CVV,整个过程不到 4 秒钟就可以完成。在黑市上,一个「信用卡+人名」信息,不到 1 美元,在使用这种猜测软件,黑客可以非常容易地猜中用户的信用卡敏感信息。

只需6秒就能盗取你的Visa信用卡

  纽卡斯特尔大学的研究人员表示,「我们发现不同的网站采取了不同的安全保护措施,但却都存在可以让用户无限制地跨网站猜密码的漏洞。」虽然有些电商网站有猜密码的上限次数,但是某些网站为了留住客户,将上限次数提高到了 50 次,也就是说用户可以连续输错 50 次密码才锁定。即便限制 3-5 次,400 多个电商网站,依旧可以让黑客有快速猜密码的空间。Visa 到目前为止仍未修复这一漏洞,而 MasterCard 则采取了发现这种广泛地猜密码行为后就暂停交易的措施来保护用户的信用卡安全。

只需6秒就能盗取你的Visa信用卡

  为了验证这一方法,研究人员开设了一个假的收款账号,然后在软件里输入了研究人员的一张信用卡,几分钟之后……

  「几分钟之后,邮箱里就收到了确认邮件。印度的朋友也收到了这笔钱。整个交易过程只有 27 分钟,而这么短的时间,银行业无能为力。」

  为了提醒商家,他们联系了 40 家进行密码猜测的电商网站,其中不少网站已经改变了验证方法,对输错次数进行了限制。而这一问题归根结底,需要 Visa 来解决。

分享到新浪微博     分享到腾讯微博         责任编辑:苏洁   投稿邮箱:editor@yktworld.com
关于 信用卡  CVV  Visa 的新闻
  • 银行下调信用卡境外取现上限 浦发每日累计不超1万元
  • 银行纷纷启动信用卡分拆改制 中信银行已提交申请
  • 8月起,邮储银行信用卡溢缴款同城取现免费
  • 乐视员工信用卡额度降至1元?建行称95%的人已恢复
  • 男子用他人手机号办银行卡遭骗16万 起诉银行被驳回
  • 中信银行信用卡交易量破万亿 谋“无界”金融生态平台
  • 山东金融IC卡发卡量突破2亿,多应用实现跨越式发展
    山东金融IC卡发卡量突破2亿,多应用实现跨越式发展
    西安多名学生暑期求职被骗 银行卡名下莫名多证券账户
    西安多名学生暑期求职被骗 银行卡名下莫名多证券账户
    《关于银行卡境外交易外汇管理系统上线有关工作的通知》
    《关于银行卡境外交易外汇管理系统上线有关工作的通知》
    Visa:已向人民银行递交设立银行卡清算机构申请
    Visa:已向人民银行递交设立银行卡清算机构申请
    相关产品
    最新收录
    新闻   产品   企业   招标   求购
    技术   方案   下载
    关于我们
    网站介绍   广告服务   会员分类   联系方式
    企业推广   产品推广
    Copyright © 一卡通世界网
    粤ICP备11061396号-3   粤公网安备 44030602000993号