加勒比一本heyzo高清视频-免费精品无码av片在线观看-无码国产精品一区二区免费模式-去干成人网-成在人线av无码免费

物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

芯片信用卡也遭盜刷了? 原來芯片特殊處理后密碼會以假亂真

作者:本站收錄
來源:愛范兒
日期:2015-10-23 10:49:51
摘要:5個大盜7000筆交易,40張傀儡信用卡據(jù)連線報道,幾個不法分子在法國盜刷了60萬歐元,嫌犯于2011–2012年先后落網(wǎng),他們在信用卡上做的手腳旋即水落石出。他們用來盜刷的信用卡不但塑料外觀幾可亂真,特殊處理后的芯片還會把隨意輸入的密碼認做正確密碼。


  看看你包里的信用卡正面有沒有芯片?不管有沒有有,下次換的新卡一定會有,因為據(jù)央行規(guī)定,自2015年1月1日起,各銀行將不再新發(fā)行磁條卡。淘汰磁條卡、全面使用芯片卡是全球金融機構的一件大事,理論上將讓卡片支付變得更便捷、安全。在整體換代完成前,咱來聊聊IC卡的一些黑歷史(當然這也不完全賴卡)。5個大盜7000筆交易,40張傀儡信用卡據(jù)連線報道,幾個不法分子在法國盜刷了60萬歐元,嫌犯于2011–2012年先后落網(wǎng),他們在信用卡上做的手腳旋即水落石出。他們用來盜刷的信用卡不但塑料外觀幾可亂真,特殊處理后的芯片還會把隨意輸入的密碼認做正確密碼。失去了主觀意識的 “傀儡信用卡” 就是他們的核心科技。

  一直以來,芯片+密碼兩步認證體系存在一些理論上的薄弱環(huán)節(jié)——讀卡器與芯片的信息交換。當買家插卡輸密碼的時候,讀卡器會與芯片確認所輸密碼的正確性。聰明的小偷發(fā)現(xiàn),只要攔截住這個請求,再代替原芯片回答讀卡器不就行了?他們還真做到了。動過手腳的芯片同樣可以收到讀卡器的 “確認” 請求,此時它會自動回復 “正確”,無論輸入的是什么數(shù)字。給這個流程打個比方:老師在課堂上提問,你小聲說出了正確答案,結果坐第一排的二傻子站起來大聲吼出了錯誤答案——老師被他唬住了,也覺得對!法國犯罪分子共盜取了40張信用卡,制作出40張傀儡卡,共進行了超過7000筆刷卡交易,購買了大量的彩票和香煙。幾千筆交易出現(xiàn)后,盜刷地點的規(guī)律終于被發(fā)現(xiàn),“他們總是在相同的地點作案,這就是他們的破綻?!盭光下看個清楚早在2010年,劍橋大學的安全研究院也露過這么一手,只是手法要笨拙得多。同樣的,學者們在原芯片背后貼了個芯片,垂簾聽政截取讀卡器請求。這個裝置被放在一個盒子里,有一本圣經(jīng)那么大,在盜刷時還要配合筆記本上的攻擊軟件使用。

  由于卡片還要用作呈堂證供,鑒證組還不能對卡片進行破壞性拆解,只能在 X 光下粗粗窺見卡片的內(nèi)部結構,證實了傀儡芯片的存在。鑒證人員隨后反向破解了卡片在被讀取時的計算活動,發(fā)現(xiàn)傀儡芯片的工作原理與劍橋大學的實驗原理完全一致,只不過傀儡信用卡比當年的實驗版本要精致得多——只比真信用卡厚那么一丁點。鑒證人員稱:“(因為厚度略大于正常信用卡)把仿制卡塞進讀卡器有點困難,但還不至于讓人起疑心?!眲虼髮W五年前做完實驗也把發(fā)現(xiàn)告知了國際芯片卡標準化組織(EMVco)和英國信用卡協(xié)會,但兩個組織都沒有把警示太當回事,劍橋如今可以昂首說出那句話:“早跟你說了,咋就不聽勸呢?” 劍橋大學在采訪中表示,這種攻擊是意料之中的,但對于盜用者的仿制手藝也是無比驚嘆。哪怕風險在,還是要換代細思極恐之余,IC卡的換代腳步未曾停歇,全球各國在這事兒上還沒少花錢,光是美國的發(fā)卡行就已經(jīng)花了好幾億美金;我國2015的換卡量將達到8億張,以10元一張的成本計算也是好幾億美金。巨量的投入來自全球金融機構的共識——IC卡是更好的刷卡方案,《新浪財經(jīng)》說它好在這里:IC卡安全性高,卡內(nèi)敏感數(shù)據(jù)難以被復制,而且IC卡不僅具有普通磁條銀行卡所有的金融功能,還具備電子現(xiàn)金賬戶,支持脫機小額支付,可以使用非接觸界面,實現(xiàn)即刷即走的快速支付和智能卡手機支付。新卡自有新人盜,把卡揣好是正道。

人物訪談