信用卡非接觸支付方式有弊端 用手機就能偷走錢
中國僑網(wǎng)1月31日電 據(jù)《法國僑報》報道,近日研究人員發(fā)現(xiàn)了信用卡非接觸支付方式的安全漏洞!這種非接觸的支付方式(sans contact),也稱作NFC支付。而這種漏洞,在地鐵里,小偷就可以做到神不知鬼不覺偷走你們一百萬歐元?
千萬別認為它需要什么高科技的設(shè)備,簡單的智能手機完全足夠!
非接觸支付的漏洞
據(jù)來自英國紐卡斯特大學的信息安全研究員稱,NCF支付系統(tǒng)存在一個重要與危險并存的漏洞,這個新系統(tǒng)允許新的信用卡使用非接觸的支付方式。
通常來說,這種新的支付以20歐或20英鎊為封頂。
看起來不是很多,但據(jù)研究人員的說法,信用卡只能識別并阻止一種貨幣。
簡單來說,如果您擁有20歐元封頂歐元卡,它只能僅限于歐元的支付,但在用于其他貨幣,如美元的支付時,他可以超過這個限定。
研究員通過英國卡完成了九千九百九十九萬歐元的交易,即使該卡的官方貨幣為英鎊。
同理,對于歐元卡,同樣可以完成上千萬美元或英鎊的支付。
這種盜竊方式不僅限于地鐵,到處都存在。
如名字所示,非接觸式支付不需要使用按密碼這個步驟來實現(xiàn)交易。
自動驗證正是這種安全漏洞的核心問題。
事實上,研究者研發(fā)出一種軟件,可以在附近有NFC信用卡的時候自動執(zhí)行交易。
此軟件被安裝在簡單智能手機Google Nexus5上。
你做夢都想不到的是:
附近的信用卡可以很容易地在地鐵、公交車被搜尋到!
因為信用卡通常被您放置在不太會太注意的地方“安全區(qū)”:手提包或者錢包里。
“這種信息安全問題發(fā)生在國外,顯得更加棘手”。
研究員說,“在英國以外國家進行交易不會第一時間傳送到自己的銀行,NFC的支付系統(tǒng)通常顯示在離線狀態(tài),只有通過標準EMV將交易數(shù)據(jù)插入網(wǎng)絡(luò)中,銀行才可以持卡人在其他國家消費的金額。但在此之前,信用卡可以用來驗證一系列不同的交易?!?/p>
這足夠?qū)?shù)據(jù)集成到網(wǎng)絡(luò)上,通過不同的商家和不同的支付系統(tǒng)下驗證消費。
為您的支付方式感受到一絲的擔憂了么?(木木)