成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“分布式猜解”攻擊可六秒鐘內搞定Visa卡的安全驗證

安全 黑客攻防 分布式
如果在電商網站輸錯多次某信用卡的有效期和CVV安全碼,該網站將禁止使用該信用卡,以防止網絡罪犯猜解信用卡。但是電商網站有很多,如果把這些網站同時利用起來猜解信用卡的憑證信息呢?結果是只需6秒鐘,就可達到目的。

如果在電商網站輸錯多次某信用卡的有效期和CVV安全碼,該網站將禁止使用該信用卡,以防止網絡罪犯猜解信用卡。但是電商網站有很多,如果把這些網站同時利用起來猜解信用卡的憑證信息呢?結果是只需6秒鐘,就可達到目的。

[[178317]]

英國紐卡斯爾大學的研究人員在其論文中介紹,猜解信用卡的有效期并不難,一般Visa信用卡的有效期最多5年,猜解次數就是5*12等于60次,而3位的CVV碼是1000次。通過把不同的猜解以“分布式”的方法發送到各個有信用卡支付功能的網站上,可以很快的得到正確的有效期和CVV碼。

研究人員研究了世界排名前400個網站中的389個網站,只有47個網站使用3D安全授權機制,對此種攻擊免疫。有238家網站允許輸錯6次或6次以上,而更差勁的網站,甚至只需要卡號和有效期,而無需輸入CVV碼。即便是信用卡擁有者的地址(25個網站需要輸入這個地址)也可以被猜出,因為有些銀行的分支機構代碼就隱含在卡號中。

為了測試網站對此事的關心程度,研究人員按照他們獲取信息的不同,把這些網站分成了三類,然后選擇了三類用戶最多的網站,把他們的研究結果發給這些網站。其中,有28個網站在四個星期內給予了回復,有8家網站打上了補丁(如限制每個IP或卡號輸錯的次數,添加圖片驗證,以及需要輸入額外的信息)。

解決這種分布式猜解攻擊的唯一辦就是中心化或標準化,比如萬事達卡的支付系統就是中心化的,不管你在哪個支付平臺輸錯了驗證信息,都會統一累加到中心系統中,從而有效的避免了分布式猜解攻擊。

研究論文下載地址:

http://eprint.ncl.ac.uk/file_store/production/230123/19180242-D02E-47AC-BDB3-73C22D6E1FDB.pdf

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2022-05-17 11:43:17

特斯拉黑客系統

2023-02-11 00:04:17

分布式系統安全

2022-10-19 08:39:46

?可?分布式集群

2011-12-24 18:16:56

2025-03-24 11:30:05

2024-06-06 08:40:07

2021-03-18 09:18:39

分布式事務Saga

2018-08-29 11:57:17

分布式存儲優點

2022-06-27 08:36:27

分布式事務XA規范

2024-10-10 14:01:34

2019-06-19 15:40:06

分布式鎖RedisJava

2023-02-10 00:04:53

2023-03-20 00:04:07

2013-03-22 15:55:22

Web架構架構

2021-03-03 08:13:23

程序員分布式網絡

2012-08-17 14:42:28

APP移動應用

2013-06-04 09:40:00

阿里云黑色10秒鐘阿里巴巴

2024-05-23 10:19:57

2015-07-28 10:14:33

HBasehadoop

2023-02-23 07:55:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文字幕在线观看视频 | 亚洲精品久久久久久下一站 | 国产精品久久久久久久久久久免费看 | 偷拍亚洲色图 | 黄色在线观看网址 | 成人精品视频在线观看 | 99亚洲精品| 成人av在线播放 | 亚洲一区免费视频 | 国产日屁 | 久久精品色欧美aⅴ一区二区 | 久久一区视频 | 亚洲在线一区 | 91久久久久久久久久久 | 亚洲欧美日韩国产综合 | 中文字幕在线网 | 韩日av在线| 国产精品久久久久久久免费大片 | 91精品在线看 | 成人av大全 | 玖玖国产精品视频 | 暖暖成人免费视频 | 欧美一级片久久 | 精品久久久久久久久久 | 久久国产精品免费一区二区三区 | 一级欧美| 国产精品中文 | 成人做爰999 | 亚洲网站在线观看 | 午夜电影一区 | 欧美精品一区在线 | 亚洲高清在线 | 久久人体视频 | 精品在线一区二区三区 | 天天操网 | 91视视频在线观看入口直接观看 | 久久精品一区二 | 91精品国产欧美一区二区 | 欧美在线视频一区 | 一区二区中文 | 日日噜噜噜夜夜爽爽狠狠视频, |