学术界链接支付卡片漏洞到Tesco Bank Cyber​​ Heist
近90%的客户表示社交媒体可用性会影响品牌忠诚度
Microsoft的Raspberry Pi 3套件使得易于创建新设备
大多数制造商将使用客户面向客户的VR到2020年
HyperGrid启动HyperCloud集装箱混合云平台
云提供商在NetApp SolidFire上移动到QoS Flash性能
蒂姆法令:Apple Watch将从iPhone中切割电源线 - App Devs必须服从
CEO表示,Talktalk从网络攻击中弹出一年。
新的AWS服务可帮助公司将应用程序移动到云端
John Lewis选择了三项零售科技初创公司,以获得2016年jlab资金
英特尔在便宜的价格:芯片制造商船舶$ 15 IOT开发板
毕马威警告首席执行官,因为Brexit而忽略了GDPR的要求
Auticon:只雇用自闭症IT专业人士的IT咨询
荷兰人需要采取数字领先
谷歌下周可以面对Android的欧盟反垄断费用
AI +人类=踢屁股网络安全
三星电子考虑分裂
夏普的机器人智能手机可能需要1,800美元
运输苏格兰转向物联网映射,以防止道路清除冷鲷
维珍媒体首席执行官敦促Theresa可以为Brexit Turmoil带来清晰
Microsoft的Kim Cameron表示需要修复在线身份
IT服务经理在数字业务转型中看到了ITIL的作用
VNC轮盘赌:如果您不使用VNC密码,请准备被攻击
Matt Hancock要求市场领导全FTTP宽带
谷歌暂停美国FTTP宽带推出
Dyn DDOS攻击突出了全球互联网基础设施的脆弱性
谷歌和甲骨文首席执行官周五遇到了6小时,但未能解决他们的诉讼
Fitbit可能有助于医生挽救一个男人的生活
ISPS正在突破网络中立规则,倡导团队说
来自麻省理工学院的新无线技术承诺免费无线网络连接
录取令人批准的视频,Netflix现在承诺对用户的更多控制
英特尔为更旧的桑迪桥接电脑编写Win10驱动程序
商务突发事件将微软推动起来苏政府
四分之三的银行将初创公司视为访问最新技术的最佳方式
Broadcom Buys Brocade,但将销售IP网络业务
研究表明,Devops在很大程度上没有改善安全性
FBI说黑客工具仅适用于iPhone 5C
微软向英国数据中心提供云用户私人网络连接
兰开斯特大学的潜在潜在的AI软件削减了数据中心的功耗
A.I.仍然需要我们 - 建立量子计算机
Nao敦促CCS加强,因为它未能达到金钱目标的价值
NVIDIA的Tesla P100 GPU将为世界上最快的计算机推动
Chrome Extensions即将告诉您他们收集的数据是什么
数字转型的消费者身份关键
Alexa进入家庭自动化
毕马威说,通过改善的用户信任来实现Telco收入的道路
三个违规突出了几个安全问题,说(ISC)2
白宫不会支持加密解锁立法
Salesforce购买AI专家Metamind以避免“侧翼”
Shazam如何处理其数据储备
您的位置:首页 >论坛 > 移动互联 >

学术界链接支付卡片漏洞到Tesco Bank Cyber​​ Heist

2021-06-27 17:44:37 [来源]:

纽卡斯尔大学的研究人员发现了一个可以利用的支付卡脆弱性,以便在线进行欺诈性交易。

对前400名在线商家的付款地点的调查显示,“分布式猜测攻击”可用于解决任何签证卡的卡号,到期日和安全码。

研究人员在学术纸上说,这次攻击将网站的卡验证机制归于网站以帮助攻击者生成制作在线交易所需的所有安全数据字段。

根据监护人,研究人员认为这种攻击方法可能用于欺骗2016年11月的250万英镑的Tesco银行客户。

研究人员表示,对于具有笔记本电脑和互联网连接的任何人来说,这种猜测攻击方法是“可怕的”。

研究人员发现,攻击者可以利用支付网站使用不同的安全检查来构建软件工具,以便在一次揭示支付卡详细信息的分布式猜测攻击。

研究人员表示,通过使用不同的商家的网站来连续使用每个字段来生成下一个字段。实验揭示了这可以在六秒钟内完成。

软件工具会生成卡的安全数据的不同变体,然后在全球范围内测试数千个网站的组合,直到找到工作组合。

研究人员认为,他们的发现的影响很大,因为卡详细信息可用于将受害者银行账户的资金转账给海外的匿名受援人员使用金融服务公司。

使用Visa和MasterCard进行的付款卡进行了研究,发现Visa卡易受攻击,因为它们不会在不同网站上执行跨交易的集中检查。

然而,研究人员发现,MasterCard的集中式网络在少于10次尝试后检测到猜测攻击。

研究人员说,使用签证服务验证的签证服务验证的少数有用验证者是安全的。

几个网站,包括世界上一些最大,最受欢迎的网站,在学者们在公开之前提出了他们的发现后,改变了他们的在线支付处理。

在选择的400个商业网站中,只有389个提供足够的信息可用。其中,47采用了额外的安全性,使他们免于攻击,但发现342人被发现脆弱。

学者说,通过标准化或集中化,可以防止这种类型的攻击。标准化意味着所有商家都需要提供相同的支付接口,需要相同的支付卡信息。

可以通过支付网关或卡片支付网络来实现集中化,处理完整的视图,通过与其网络相关的所有付款尝试。

“既不是标准化也没有集中,自然地符合选择互联网或成功商业活动的选择的灵活性和自由,但他们将提供所需的保护,”研究论文说。

签证表示,它欢迎行业和学术努力来识别和解决在支付系统中的感知漏洞,但研究没有考虑到付款系统中存在的多层欺诈预防。

签证在一份声明中表示,它是“致力于在低级欺诈,并与卡发行人和收购者密切合作,使其非常困​​难非法获得和使用持卡人数据”。

“我们提供了有必要数据的发行人,以了解有关交易风险的知情决策。签证说,商人和发行人还可以采取措施来阻止蛮力尝试。“

如果卡片详细信息被欺诈性地使用,签证称,持卡人受到责任的保护,并且在商家选择不使用签证系统的核查范围内的责任,他们为欺诈的风险造成了欺诈风险。

TESCO银行退还所有受欺诈性交易影响的银行表示,该事件强调银行需要融入客户和金融体系的利益。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。