歡迎,客人 | 請登錄 | 免費注冊 | 忘記密碼?

 
當(dāng)前位置: 首頁 » 綜合資訊 » 其它資訊 »

解密:黑客操控POS機背后的技術(shù)原理

發(fā)布日期:2015-10-31  中國POS機網(wǎng)
         金融類移動支付一直是黑客攻擊的目標(biāo),10月24日上午,在2015 GeekPwn嘉年華智能軟硬件破解大賽現(xiàn)場,選手輕松攻破多家主流廠商的手機POS機,轉(zhuǎn)走綁定的銀行卡上余額。

  讓人吃驚的是,整個過程并未直接接觸銀行卡,更未獲得其交易密碼。這不禁讓消費者、商家、移動金融支付廠商都倒吸一口冷氣。

  從相關(guān)廠商回應(yīng)的公告中可以發(fā)現(xiàn),黑客攻擊手法都是通過劫持用戶安卓手機,利用工具篡改交易信息,轉(zhuǎn)走卡內(nèi)余額。

  通付盾安全技術(shù)專家分析,在此次破解案例中,黑客首先對廠商產(chǎn)品App進行逆向分析,分析出廠商進行交易的業(yè)務(wù)邏輯,結(jié)合WIFI釣魚的方式,對App的交易通信信息進行劫持,獲得關(guān)鍵交易的傳輸報文。通過以上手段,黑客就可以很輕松地構(gòu)造虛假的交易報文,盜取賬號中的余額。由于Android應(yīng)用程序的開發(fā)語言(Java)的特殊性和Android系統(tǒng)的開源性,使得Android應(yīng)用極容易被黑客逆向分析。

  移動金融支付產(chǎn)品被當(dāng)做黑客攻擊的演示案例,很大程度上暴露了產(chǎn)品在安全防護上的不足。廠商在公告中也自省“在釣魚和交易篡改防護方面依然面臨巨大的挑戰(zhàn)”。那么如何防止釣魚、交易被篡改?通付盾安全專家建議對APP進行加固保護,增加安全強度,避免應(yīng)用被逆向分析。即使APP被釣魚,因黑客不能進行逆向分析,無法獲悉具體的業(yè)務(wù)邏輯,用戶的財產(chǎn)也不會受到損失。

  正如相關(guān)廠商公告中所說,“移動支付安全問題是業(yè)界面臨的共同挑戰(zhàn),需要行業(yè)共同面對和進步“。針對此次安全危機,通付盾愿意免費為移動金融支付商提供應(yīng)用檢測及應(yīng)用加固服務(wù)一次,協(xié)助企業(yè)盡快修復(fù)安全漏洞,保障用戶智能生活安全。用戶可登錄APP安全云,簡單填寫申請信息,客服確認(rèn)后即可享受免費檢測和加固服務(wù),提升移動支付工具的安全性。

  安全是支付業(yè)務(wù)的命脈,需要整個行業(yè)為之努力。無數(shù)次的安全事件告訴我們,安全面前,沒有人能全身而退,只有對安全、對技術(shù)永無止境的追求!

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會員、合作媒體、企業(yè)機構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點保持中立,不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時聯(lián)系我們,我們將在收到通知后第一時間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號:pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請注明來源地址 域名:mtlca.com