Đại Học Newcastle: Chỉ Cần 6 Giây Để Hack Thẻ VISA

10 Tháng Mười Hai 20168:00 CH(Xem: 22160)
Đại Học Newcastle: Chỉ Cần 6 Giây Để Hack Thẻ VISA
blank
Thượng tuần tháng 12/2016, các nhà nghiên cứu ở Đại học Newcastle phát hiện ra rằng kẻ xấu có thể dùng các con bot tự động trên web để đoán thông tin thẻ Visa của người dùng, nhờ vào một lỗ hổng trong hệ thống thanh toán.

Vấn đề lớn nhất của hacker là cần phải có được 16 số thẻ của người dùng. Thông thường, hacker lấy số thẻ bằng cách mua số lượng lớn từ chợ đen, hoặc dùng thuật toán tạo ra số hợp lệ. Sau đó, bot sẽ tìm kiếm ngày hết hạn và mã bảo mật CVV (3 chữ số phía sau thẻ) bằng cách truy cập vào các trang web mua sắm để săn thông tin. Quy trình nghe có vẻ sẽ mất thời gian, nhưng một con bot có thể làm trong chỉ 6 giây.

Vấn đề xuất phát từ việc hệ thống chính của Visa và một số ngân hàng không có tính năng kiểm tra số lần nhập sai số thẻ và các thông tin khác. Việc triển khai tính năng bị phụ thuộc vào các cổng thanh toán. Trong khi đó, Mastercard có thể nhận biết 10 lần nhập thông tin sai và chặn số thẻ lại, không quan trọng là thẻ đang được dùng để thanh toán ở đâu, giao dịch gì.


Ngoài ra, việc các website thu thập nhiều thông tin khác nhau trên thẻ cũng giúp bot dễ đoán hơn thông tin chính xác của người dùng. Có web thì lấy số thẻ và ngày hết hạn (yêu cầu cơ bản nhất), có nơi lấy cả số thẻ, ngày hết hạn lẫn CVV, hoặc thậm chí lấy thêm cả tên họ chủ thẻ.

Các nhà nghiên cứu tin rằng kĩ thuật đã được sử dụng trong vụ tấn công mới nhất vào nhà bán lẻ Tesco ở Anh, hậu quả là có các giao dịch trị giá 3.2 triệu USD được phát hiện là giả mạo. Hiện Visa chưa phản hồi lại vấn đề, nhưng cách tốt nhất để khắc phục là tung ra tính năng giới hạn số lần nhập thông tin sai tương tự như Mastercard. Các chủ website và cổng thanh toán cũng cần xây dựng chức năng giới hạn số lần thông tin sai để bảo đảm an toàn hơn.
57Vote
41Vote
39Vote
29Vote
15Vote
2.931
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
29 Tháng Tám 2019
Quý vị cảm thấy mình ăn quá nhiều thịt, quá nhiều chất béo và đang cần thêm rau xanh để thanh lọc cơ thể? Hiểu được nỗi lo lắng của nhiều người, KFC đã nghiên cứu lại thực đơn của mình để giúp chúng trở nên lành mạnh hơn.
28 Tháng Tám 2019
Năm 2019, sự kiện mùa thu của Microsoft sẽ diễn ra vào ngày 2 tháng 10 tại thành phố New York. Khoảng cuối tháng 08/2019, Microsoft đã bắt đầu gửi thư mời, phong cách khá đơn giản với câu “Save the date”, ngày 2 tháng 10 năm 2019 và logo Windows cách điệu.
28 Tháng Tám 2019
Hơn 10 năm trở lại đây, thuốc lá điện tử đã được bán như một lựa chọn thay thế an toàn hơn thuốc lá điếu truyền thống. Nhưng điều đó không có nghĩa là thuốc lá điện tử hoàn toàn vô hại. Ngày càng có nhiều nghiên cứu cho thấy hút thuốc lá điện tử có thể gây thiệt hại nặng đến sức khỏe. Khoảng giữa tháng 08/2019, 14 tiểu bang ở Mỹ đã báo cáo ít nhất 94 trường hợp mắc những bệnh phổi bí ẩn liên quan đến thuốc lá điện tử. Một trong số các bệnh nhân đã tử vong.
28 Tháng Tám 2019
Trong khi đang làm nhiệm vụ trên trạm vũ trụ ISS, nữ phi hành gia Anne McClain đã bị vợ cũ là Summer Worden tố cáo hội nhập trái phép vào tài khoản ngân hàng và biết “người cũ” của mình mua sắm những gì, chi tiêu ra sao.
28 Tháng Tám 2019
Các phần mềm và ứng dụng luôn phải liên tục cập nhật, cải tiến hoặc bổ sung thêm những tính năng mới để có thể đáp ứng nhu cầu của người dùng. Tuy nhiên, trong nhiều trường hợp, chúng ta có thể còn chưa sử dụng tới 50% những tính năng hiện có của các phần mềm.
28 Tháng Tám 2019
Dữ liệu hình ảnh từ Kính viễn vọng Không gian Hubble, Đài thiên văn Nam châu Âu và kính viễn vọng nhỏ trên Trái đất được kết hợp trong bức chân dung tuyệt đẹp của thiên hà xoắn ốc Messier 61 (M61).