趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:但不要以为Square Reader是个新产品,黑客就不会盯上它。最近三个波士顿大学的毕业生正在准备公开他们的研究,演示黑客如何破解Square公司的移动支付设备。这一研究将在本周拉斯维加斯的黑帽安全会议上被展示出来。
维也纳酒店保洁用客房牙刷刷马桶
网友:自己带牙刷,用一次性杯子刷牙。
陈克明食品道歉
网友:似曾相识哪里之前见过这类玩法。
医保个账新规来了
网友:个人账户不都是自己的钱吗,有的人家不买药不住院的,想怎么花怎么花啊。
13岁男孩被打伤涉案教官被刑拘
网友:还有家长信这种机构啊,里面什么都会发生。
云南会泽私挖盗采矿产垮塌致5死
网友:安全第一啊,安全警示要牢记。
榜一大哥花400万追主播连面都没见过
网友:在一声声宝贝,大哥中迷失自己,真以为自己有这魅力吗。

趋势网(微博微信)讯:

,黑客,网络支付,Square 读卡器漏洞,歪果仁的钱也看不住了!

上海政法学院女厕所发现萤石摄像头  39岁博主被虫咬后感染离世  云南会泽私挖盗采矿产垮塌致5死  

研究发现黑客可以利用Square公司的硬件设备窃取用户信用 卡信息。

SquareCard Reader是一款让你的iphone轻松变身刷卡机的应用,Square信用 卡刷卡机有黑白两色,是一款可插在iPhone,iPod touch或iPad耳机插孔上的装置,其搭配Square特制app,就可以进行信用 卡付款的相关处理程序。使用者通过app的来输入产品相关价格等信息,并加以签名;随后的消费处理会搭配GPS记录相关的时间与地点,并随帐单以电子邮件寄送,让消费者确认。

但不要以为Square Reader是个新产品,黑客就不会盯上它。最近三个波士顿大学的毕业生正在准备公开他们的研究,演示黑客如何破解Square公司的移动支付设备。这一研究将在本周拉斯维加斯的黑帽安全会议上被展示出来。

该小组称,他们团队发现了一种利用修改后的Square磁条来窃取信用 卡信息的方法。

通过篡改磁条阅读器,该小组能够把Square公司的移动支付设备连接到信用 卡刷卡器,这是一种可以用来窃取信用 卡信息的方法。修改后的设备不再使用专有的Square应用程序,,而是使用黑客自定义记录应用程序,这样黑客就可以用它来窃取信用 卡信息。

该小组还声称,修改Square公司的移动支付设备只需要10分钟,用平常黑客的工具就可以做到。

在一份给我们记者的声明中,Square公司的 新闻 发言人说,他们不太相信黑客能够破解他们的新产品,以前的旧式产品倒是有可能。

他还说:“在2015年,即使他们真的能够破解我们的产品,也不会让我们感到惊讶。大家使用的都是基本相同的技术,此中难免会出现漏洞。这就是为什么大型信用 卡公司、贷款机构和企业一直在更新他们新的、更安全的、认证的支付技术。”

发言人补充说道:“理论上,市场上任何读卡器都可以被破解。芯片可以粉碎,然后再进行重组。”

而黑客们说,这是将一种可见的风险转嫁到消费者身上,没有任何风险能比在任何地方刷你的信用 卡更大的了,即使该漏洞将是短暂的,因为在十月,美国的所有销售点的相关设备将被换成PIN系统。

美国将最终将和欧洲使用相同的系统,通过嵌入式微芯片,而不是通过磁性条读取信用 卡。这将是比目前的方法一个更安全的系统支付。到时Square公司将免费提供设备更换服务。

虽然这不代表Square公司的系统内存在漏洞,但值得注意的是,即使是新的、更方便的支付设备同样会受到的老把戏的困扰。

Square公司是由推特创始人兼临时首席执行官杰克多尔西创建,它最初创立时,只是提倡一种新的支付方式。Square 的读卡器可以帮你接受信用 卡支付,只需在智能手机上插入 square 读卡器,将卡片一刷,输入支付数额,一笔交易就完成了,再也不会有客户没有现金支付或无法找零钱,又或者无法接受信用 卡的情况出现了。不过上个月Square公司刚刚提交了上市的申请,该公司在2014年的业绩已经达到了300亿美元。

老板投资400万最后亲手砸店
网友:查清真相,不能让经商的环境变得如此恶劣。
男子酒后多次骚扰女童被打索赔36万
网友:还好意思索赔,法院判的好值得肯定。
美AI建设资金一部分来自养老金
网友:那些最输不起钱的人,却要去资助那些取代他们工作的基础设施。
中国男子举报澳洲肉厂安全问题被辞
网友:追踪后续吧,这种打击报复胜率极高,看看怎么赔偿。
山西煤矿爆 炸点附近出现积水
网友:有没有可能这已经是他们能够拿出最真的图了。
2名外籍女子在我国频繁骗婚赚钱
网友:为正义感司机点赞。
  感谢各大网址导航推荐本站: