Đại Học Newcastle: Chỉ Cần 6 Giây Để Hack Thẻ VISA

10 Tháng Mười Hai 20168:00 CH(Xem: 22114)
Đại Học Newcastle: Chỉ Cần 6 Giây Để Hack Thẻ VISA
blank
Thượng tuần tháng 12/2016, các nhà nghiên cứu ở Đại học Newcastle phát hiện ra rằng kẻ xấu có thể dùng các con bot tự động trên web để đoán thông tin thẻ Visa của người dùng, nhờ vào một lỗ hổng trong hệ thống thanh toán.

Vấn đề lớn nhất của hacker là cần phải có được 16 số thẻ của người dùng. Thông thường, hacker lấy số thẻ bằng cách mua số lượng lớn từ chợ đen, hoặc dùng thuật toán tạo ra số hợp lệ. Sau đó, bot sẽ tìm kiếm ngày hết hạn và mã bảo mật CVV (3 chữ số phía sau thẻ) bằng cách truy cập vào các trang web mua sắm để săn thông tin. Quy trình nghe có vẻ sẽ mất thời gian, nhưng một con bot có thể làm trong chỉ 6 giây.

Vấn đề xuất phát từ việc hệ thống chính của Visa và một số ngân hàng không có tính năng kiểm tra số lần nhập sai số thẻ và các thông tin khác. Việc triển khai tính năng bị phụ thuộc vào các cổng thanh toán. Trong khi đó, Mastercard có thể nhận biết 10 lần nhập thông tin sai và chặn số thẻ lại, không quan trọng là thẻ đang được dùng để thanh toán ở đâu, giao dịch gì.


Ngoài ra, việc các website thu thập nhiều thông tin khác nhau trên thẻ cũng giúp bot dễ đoán hơn thông tin chính xác của người dùng. Có web thì lấy số thẻ và ngày hết hạn (yêu cầu cơ bản nhất), có nơi lấy cả số thẻ, ngày hết hạn lẫn CVV, hoặc thậm chí lấy thêm cả tên họ chủ thẻ.

Các nhà nghiên cứu tin rằng kĩ thuật đã được sử dụng trong vụ tấn công mới nhất vào nhà bán lẻ Tesco ở Anh, hậu quả là có các giao dịch trị giá 3.2 triệu USD được phát hiện là giả mạo. Hiện Visa chưa phản hồi lại vấn đề, nhưng cách tốt nhất để khắc phục là tung ra tính năng giới hạn số lần nhập thông tin sai tương tự như Mastercard. Các chủ website và cổng thanh toán cũng cần xây dựng chức năng giới hạn số lần thông tin sai để bảo đảm an toàn hơn.
57Vote
41Vote
39Vote
29Vote
15Vote
2.931
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
14 Tháng Mười 2019
Sự ra mắt của Libra vào ngày 18/06/2019 đã tạo ra một chiến trường mới trong việc mở rộng một cách “vĩ cuồng” (megalomaniacal) của Facebook.
14 Tháng Mười 2019
PalmOS, nền tảng từng chiếm 73.94% thị phần vào năm 1999 dần thất thế rồi biến mất. Sang Quý 2/2009, Android tiến lên vị trí thứ năm với 2.18% thị phần.
14 Tháng Mười 2019
Khoảng giữa tháng 10/2019, công ty dịch vụ tài chính Finco Services ở bang Delaware đã khởi kiện Facebook vì ăn cắp bản quyền logo dấu ngã xoáy cho dự án tiền ảo Libra tại một tòa án ở New York. Công ty cũng đang kiện chính người thiết kế cũ của mình đã làm logo cho Facebook, vì sử dụng lại thiết kế.
13 Tháng Mười 2019
Lẽ dĩ nhiên, không phải tất cả xu hướng công nghệ phổ biến trong 10 năm qua đều tốt đẹp, có những thứ khiến cho cuộc sống trở nên tồi tệ hơn. Đó là những gì?
13 Tháng Mười 2019
99% số nước ngọt tồn tại dưới dạng băng đá hiện đang có mặt ở Greenland (Bắc Cực) và Nam Cực. Mỗi năm, số băng đó dần dần tan ra, chảy xuống các đại dương. Thông thường, cần đến hàng trăm, hàng ngàn năm để chúng tan chảy hết. Nhưng giả sử nếu ngày mai thức dậy, toàn bộ số băng trên Trái đất không còn nữa thì thế giới sẽ ra sao?
13 Tháng Mười 2019
Khoảng giữa tháng 10/2019, theo sau PayPal, hàng loạt đối tác trong liên minh tiền ảo Facebook như Visa, eBay, Mastercard cho biết sẽ rút lui.