GeekPwn嘉年华:黑客操控POS机 银行卡轻松“易主”

安全
金融类移动支付项目显然已经成为GeekPwn 2015嘉年华中黑客的关注热点。10月24日上午,在GeekPwn智能软硬件破解大赛现场,选手轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。

金融类移动支付项目显然已经成为GeekPwn 2015嘉年华中黑客的关注热点。10月24日上午,在GeekPwn智能软硬件破解大赛现场,选手轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。

[[153264]]

在GeekPwn 2015嘉年华中,比赛选手提前向观众展示两张银行卡的余额,选手通过安卓手机绑定拉卡拉收款宝POS机,并在手机上安装Xposed模块去劫持交易信息,接着再用银行卡完成一次查询余额的动作,之后会将交易信息劫持下来,用另一张卡去刷卡转帐,输入任意密码就可以转走前面银行卡上的余额。

整个过程选手本身并未直接接触该银行卡,更没有获得该卡密码。

[[153265]]

(选手通过绑定安卓手机并在手机上安装Xposed模块去劫持交易信息)

同样,卡内资金被消费的现象也出现在了GeekPwn智能软硬件挑战赛中选手攻破苏宁易付宝的现场。选手让银行卡轻松“易主”。用户仅通过一次刷卡消费,选手便可轻松劫持易付宝的帐号、密码以及支付密码,然后设置转帐金额,即可从易付宝余额或者绑定的银行卡转走任意金额。

 

GeekPwn嘉年华:黑客操控POS机 银行卡轻松“易主”

(GeekPwn选手现场攻破盒子支付POS机)

除了金融类智能软硬件项目的攻破,在黑客大赛GeekPwn 2015嘉年华上,O2O、无人机、智能路由器、摄像头等与智能生活密切相关的产品或项目也是选手们攻破的重点。

据了解,在这场与Pwn2Own齐名的***黑客大赛上,GeekPwn 嘉年华将会把漏洞报告负责任地提交给厂商,推动厂商修复安全漏洞,为普通消费者提供使用安全保障。

责任编辑:蓝雨泪 来源: 51CTO.com
相关推荐

2015-02-03 09:51:33

2014-07-16 19:42:18

2009-09-02 20:10:51

2015-10-28 18:42:32

2015-10-15 17:33:11

2022-06-22 12:48:26

加密货币比特币加密卡

2014-07-22 09:42:17

2012-12-21 20:03:48

金融展

2015-06-02 11:35:53

2014-12-05 13:19:59

2011-11-28 12:25:52

2015-10-25 22:32:40

2009-06-17 10:26:19

银行卡密码安全

2015-10-25 18:07:28

2015-08-04 11:08:31

2010-01-25 09:54:53

金融行业ACI Worldwi

2017-06-27 13:46:48

软件 嘉年华

2013-07-10 15:18:11

阿里技术嘉年华

2020-12-01 16:27:02

数字货币

2017-05-02 15:10:05

点赞
收藏

51CTO技术栈公众号