信用卡非接觸支付方式有弊端 用手機(jī)就能偷走錢
中國(guó)僑網(wǎng)1月31日電 據(jù)《法國(guó)僑報(bào)》報(bào)道,近日研究人員發(fā)現(xiàn)了信用卡非接觸支付方式的安全漏洞!這種非接觸的支付方式(sans contact),也稱作NFC支付。而這種漏洞,在地鐵里,小偷就可以做到神不知鬼不覺(jué)偷走你們一百萬(wàn)歐元?
千萬(wàn)別認(rèn)為它需要什么高科技的設(shè)備,簡(jiǎn)單的智能手機(jī)完全足夠!
非接觸支付的漏洞
據(jù)來(lái)自英國(guó)紐卡斯特大學(xué)的信息安全研究員稱,NCF支付系統(tǒng)存在一個(gè)重要與危險(xiǎn)并存的漏洞,這個(gè)新系統(tǒng)允許新的信用卡使用非接觸的支付方式。
通常來(lái)說(shuō),這種新的支付以20歐或20英鎊為封頂。
看起來(lái)不是很多,但據(jù)研究人員的說(shuō)法,信用卡只能識(shí)別并阻止一種貨幣。
簡(jiǎn)單來(lái)說(shuō),如果您擁有20歐元封頂歐元卡,它只能僅限于歐元的支付,但在用于其他貨幣,如美元的支付時(shí),他可以超過(guò)這個(gè)限定。
研究員通過(guò)英國(guó)卡完成了九千九百九十九萬(wàn)歐元的交易,即使該卡的官方貨幣為英鎊。
同理,對(duì)于歐元卡,同樣可以完成上千萬(wàn)美元或英鎊的支付。
這種盜竊方式不僅限于地鐵,到處都存在。
如名字所示,非接觸式支付不需要使用按密碼這個(gè)步驟來(lái)實(shí)現(xiàn)交易。
自動(dòng)驗(yàn)證正是這種安全漏洞的核心問(wèn)題。
事實(shí)上,研究者研發(fā)出一種軟件,可以在附近有NFC信用卡的時(shí)候自動(dòng)執(zhí)行交易。
此軟件被安裝在簡(jiǎn)單智能手機(jī)Google Nexus5上。
你做夢(mèng)都想不到的是:
附近的信用卡可以很容易地在地鐵、公交車被搜尋到!
因?yàn)樾庞每ㄍǔ1荒胖迷诓惶珪?huì)太注意的地方“安全區(qū)”:手提包或者錢包里。
“這種信息安全問(wèn)題發(fā)生在國(guó)外,顯得更加棘手”。
研究員說(shuō),“在英國(guó)以外國(guó)家進(jìn)行交易不會(huì)第一時(shí)間傳送到自己的銀行,NFC的支付系統(tǒng)通常顯示在離線狀態(tài),只有通過(guò)標(biāo)準(zhǔn)EMV將交易數(shù)據(jù)插入網(wǎng)絡(luò)中,銀行才可以持卡人在其他國(guó)家消費(fèi)的金額。但在此之前,信用卡可以用來(lái)驗(yàn)證一系列不同的交易?!?/p>
這足夠?qū)?shù)據(jù)集成到網(wǎng)絡(luò)上,通過(guò)不同的商家和不同的支付系統(tǒng)下驗(yàn)證消費(fèi)。
為您的支付方式感受到一絲的擔(dān)憂了么?(木木)