搜尋
 
 

結果按:
 


Rechercher 進階搜尋

最新主題
» 世外桃源二澳體驗割禾樂
周六 11月 11, 2017 3:50 pm 由 p-ma

» 邊玩邊食認識魚菜共生
周六 11月 11, 2017 3:35 pm 由 p-ma

» 基因改造紫番茄 抗癌抗氧化?
周五 11月 10, 2017 11:32 am 由 p-ma

» 全身都係寶!玉桂調味食療皆宜 抑糖尿病又補腎
周四 11月 09, 2017 12:06 pm 由 p-ma

» 年宵攤位下周起競投 底價加1.4%至1.6%
周四 11月 09, 2017 10:47 am 由 p-ma

» 立冬進補要看體質 氣血不足宜溫補
周日 11月 05, 2017 12:56 pm 由 p-ma

» 湖北現金絲楠木民居 明清保存至今價值千萬
周四 11月 02, 2017 2:35 pm 由 p-ma

» 港大完成肝癌藥一期臨床試驗
周二 10月 31, 2017 1:24 pm 由 pinky

» 七成中藥材含農藥
周一 10月 30, 2017 11:18 am 由 pinky

合作伙伴
免費論壇

免费论坛

brothersoft.com

黑客六秒破解VISA

上一篇主題 下一篇主題 向下

黑客六秒破解VISA

發表 由 Dino 于 周日 12月 04, 2016 5:11 pm

網上購物大行其道,只需信用卡就能購到心頭好。不過,英國紐卡斯爾大學上周五發表研究報告,指黑客只要一部可上網的電腦,使用「分布式猜測攻擊」的方法,聲稱最快六秒便取得Visa信用卡或扣帳卡的號碼、有效日期及檢查碼(CVV)。Visa回應時表示,其付費系統設有多重預防詐騙措施。

研究員早前以網絡機械人、自動編碼軟件及七張Visa信用卡,在三百八十九個全球最大型商業網站進行測試,包括Google、亞馬遜、iTunes及PayPal。

全球僅47網站可攔截
結果發現,黑客可以通過猜測的方法,取得Visa信用卡或扣帳卡的號碼、有效日期及檢查碼,並估計整個過程最快只需六秒,而且只有四十七個網站有效攔截黑客攻擊。

黑客利用程式產生不同信用卡或扣帳卡安全資料的組合後,再同時在數百個甚至數千個網站付費時,輸入這些組合。由於網站會核實有關交易資料是否正確,因此黑客得以透過篩選取得正確的信用卡或扣帳卡資料,最快只需六秒。研究員發現Visa網絡未能偵測黑客,在不同網站利用同一張卡,作出多次無效付費請求。

MasterCard不受影響
報告指基於這個安全漏洞,黑客得以利用分布式猜測攻擊方式,無限地在大量網站猜測信用卡或扣帳卡資料。當取得所有重要的資料後,不法分子便可用來網上購物或轉帳。不過,研究員發現另一信用卡公司MasterCard採用中央網絡系統,令黑客在作出不多於十次的猜測嘗試後,便會被系統偵測阻止。

對於今次研究報告,Visa回應時表示,研究沒有考慮Visa付費系統中,已經設有多重預防詐騙措施,而且用戶都需要符合每項措施的要求。Visa強調,公司盡力減少發生詐騙的機會,並與發卡者公司緊密合作,令不法分子難以取得用戶資料。若公司發現有付費異常情況,會立即通知卡主。
avatar
Dino

文章數 : 597
注冊日期 : 2009-12-02

檢視會員個人資料

回頂端 向下

VISA:擬在港推二維碼支付 監管機構應制定共同標準

發表 由 p-ma 于 周五 9月 08, 2017 4:18 pm

VISA香港及澳門地區總經理戴嘉倩(Caroline Ada)與傳媒茶敍時稱,由環球支付網絡巨頭組成的EMVco,已建立一套全球通用的二維碼支付標準,該公司亦致力研究在港應用,而這套標準套用前,本港監管機構應該與業界共同建構一套本地共同準則,否則二維碼支付系統各有差異,對於消費者而言並不方便。

現時印度及泰國政府均認可EMVCo標準,VISA香港創新產品總監何俊傑稱,正與金管局溝通,對方持開放態度,但甚麼時候才會正式推出,應由金管局方面回答。

所謂二維碼支付,實際是商家提供獨特的二維碼,再由消費者以手機掃描,資金即通過這個渠道轉到商戶的賬戶,較現時需要用刷卡機等實體「POS機」更為方便。

若果二維碼支付標準未統一,即例如各銀行自己有套標準,變成商家須貼出多塊二維碼,引起不便。

何俊傑稱,二維碼不需要膠卡,不需要POS機,變相商戶安裝時較便宜,而應用場景亦多樣,例如外賣、交費用、網購等,只需掃一掃商家提供的二維碼即可繳費。
記者:周家誠

戴嘉倩。
avatar
p-ma

文章數 : 824
注冊日期 : 2009-12-02

檢視會員個人資料

回頂端 向下

上一篇主題 下一篇主題 回頂端


 
這個論壇的權限:
無法 在這個版面回復文章