专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
甘肃公安  ·  【典型电诈案件预警丨第262期】警惕共享屏幕 ... ·  10 小时前  
甘肃公安  ·  【典型电诈案件预警丨第262期】警惕共享屏幕 ... ·  10 小时前  
看雪学苑  ·  Redis漏洞分析,ACL篇 ·  昨天  
跨信通跨境说  ·  强制合规!欧盟能效新规6月生效 ·  昨天  
跨信通跨境说  ·  强制合规!欧盟能效新规6月生效 ·  昨天  
嘶吼专业版  ·  勒索软件团伙越来越多地使用Skitnet开发 ... ·  昨天  
51好读  ›  专栏  ›  安在

谁盗刷了你的信用卡?小心身边这种带黑匣子的人

安在  · 公众号  · 互联网安全  · 2017-09-13 20:11

正文

请到「今天看啥」查看全文


HACKPWN是由全球顶尖黑客团队与360集团旗下众多安全团队共同发起,在吸收国内外各安全峰会优点的基础上,融入最新颖最有趣的各类智能硬件破解秀与破解赛,重金打造的基于物联网安全的大型安全专题活动。截止目前已成功举办两届,作为ISC的重点特色活动,目的是倡导万物互联时代安全无忧的智能生活,希望通过活动帮助智能设备厂商找到和解决存在的漏洞,同时也希望加强民众对智能设备的安全防范意识。


单好奇在现场演示了“吸金全过程”:他自制了两款“黑客”工具,将一张具有闪付功能银行信用卡放在其中一块工具旁边,然后手持POS刷卡机对准另一个接收器,POS机器很快显示已成功消费金额1.23元,并打印出消费凭单,同时他的手机也收到了相应的消费提示。


单好奇介绍,这是一种对NFC功能卡片最新的攻击方法,与借记卡数额无论大小都需要支付密码相比,NFC功能的信用卡一般有200元以下小额刷卡免密功能,这款工具正是“利用”了这个功能,在读卡器与接收器之间搭建了一个独特的桥梁,将正常非接触式支付功能的作用距离(一般为3-5cm)大大扩展。


图2:现场揭秘银行卡被攻击的原理







请到「今天看啥」查看全文