GeekPwn嘉年华:黑客操控POS机 银行卡轻松“易主”

简介:

金融类移动支付项目显然已经成为GeekPwn 2015嘉年华中黑客的关注热点。10月24日上午,在GeekPwn智能软硬件破解大赛现场,选手轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。

GeekPwn嘉年华:黑客操控POS机 银行卡轻松易主

在GeekPwn 2015嘉年华中,比赛选手提前向观众展示两张银行卡的余额,选手通过安卓手机绑定拉卡拉收款宝POS机,并在手机上安装Xposed模块去劫持交易信息,接着再用银行卡完成一次查询余额的动作,之后会将交易信息劫持下来,用另一张卡去刷卡转帐,输入任意密码就可以转走前面银行卡上的余额。

整个过程选手本身并未直接接触该银行卡,更没有获得该卡密码。

GeekPwn嘉年华:黑客操控POS机 银行卡轻松易主

(选手通过绑定安卓手机并在手机上安装Xposed模块去劫持交易信息)

同样,卡内资金被消费的现象也出现在了GeekPwn智能软硬件挑战赛中选手攻破苏宁易付宝的现场。选手让银行卡轻松“易主”。用户仅通过一次刷卡消费,选手便可轻松劫持易付宝的帐号、密码以及支付密码,然后设置转帐金额,即可从易付宝余额或者绑定的银行卡转走任意金额。

GeekPwn嘉年华:黑客操控POS机 银行卡轻松易主

(GeekPwn选手现场攻破盒子支付POS机)

除了金融类智能软硬件项目的攻破,在黑客大赛GeekPwn 2015嘉年华上,O2O、无人机、智能路由器、摄像头等与智能生活密切相关的产品或项目也是选手们攻破的重点。

据了解,在这场与Pwn2Own齐名的世界级黑客大赛上,GeekPwn 嘉年华将会把漏洞报告负责任地提交给厂商,推动厂商修复安全漏洞,为普通消费者提供使用安全保障。


作者:晓忆


来源:51CTO


相关文章
|
移动开发 算法 安全
Q&A特辑 | 看了这场直播,我找到了设备指纹“从不说谎”的原因
除了身份证外,设备指纹可能是唯一一个可以证明你是谁的方法。 究其原因,就在于设备指纹的唯一性和稳定性。 8月 25 日下午 15 点,顶象技术总监杜威就设备指纹的唯一性和稳定性的核心算法展开分享。
141 0
Q&A特辑 | 看了这场直播,我找到了设备指纹“从不说谎”的原因
|
传感器 Web App开发 人工智能
雇佣劳工冒充AI?校园外卖机器人竟是远程人工操纵,时薪2美元
活跃在美国著名学府加州大学伯克利分校(UC Berkeley)校园的「明星」外卖机器人 Kiwibot,尽管看起来像是自动驾驶,实际上却是雇佣了远在哥伦比亚的真人进行远程人工操纵。最近,创业公司 Kiwibot 也陷入了用真人冒充 AI 的舆论漩涡。
199 0
雇佣劳工冒充AI?校园外卖机器人竟是远程人工操纵,时薪2美元
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
894 0
|
监控 安全
卡巴斯基手机安全软件:让遗失手机远离“短信门”
近日,“女局长暧昧手机短信曝光”事件已经迅速占据了各媒体的头条,用户在唏嘘之余不由得捂紧了自己的手机——如何在手机丢失后保护个人隐私安全已成为绝大多数手机用户束手无策的问题。卡巴斯基手机安全软件反盗窃、隐私保护功能能够为手机用户做到远程锁定手机、远程删除隐私、进行SIM卡监控,全方位保证手机丢失后的个人信息安全。
1160 0