瀏覽單個文章
藍色&憂鬱
*停權中*
 
藍色&憂鬱的大頭照
 

加入日期: Nov 2005
您的住址: Greed Island
文章: 402
有心人士即可在遠端模擬受害者的晶片金融卡/讀卡機交易環境,取得驗證

由於這種手法不是在用戶端執行,不需要等使用者插入晶片金融卡,才能進行。因此不受插拔卡一次交易的限制。

這段話的內容是測錄到資料後 還是要自己寫一個虛擬讀卡機的東西出來
像是ALCOHOL 52%或是 DaemonTools不過這兩個軟體是虛擬光碟
不過他還沒寫出來 或是寫不出來

另外
再趁機偽造一個交易驗證碼的請求,設定未來時間、交易金額等,晶片卡就會依此產生合法的交易驗證碼,藉此進行「未來轉帳交易」。

這應該是在木馬端趁別人在交易 再多丟一個交易指令的意思吧

新聞廣告化是還好啦 是記者先訪問工程師 然後結束後記者在跑去問磚家該怎麼辦
磚家大概是腦袋放磚還是看不懂怎麼破的 就隨便說新一代的比較好

所以原工程師也說
至於目前市面上所謂有數字按鍵的二代確認型讀卡機,Jim認為也是只保護前段PIN碼的安全,在這次攻擊手法上並無異於其他普通讀卡機環境。


所以不用買新讀卡機了 買了也差不多的
舊 2010-03-27, 09:55 AM #48
回應時引用此文章
藍色&憂鬱離線中