當(dāng)前位置: 首頁 » 綜合資訊 » 其它資訊 »

解密:黑客操控POS機(jī)背后的技術(shù)原理

發(fā)布日期:2015-10-31  中國POS機(jī)網(wǎng)
         金融類移動(dòng)支付一直是黑客攻擊的目標(biāo),10月24日上午,在2015 GeekPwn嘉年華智能軟硬件破解大賽現(xiàn)場,選手輕松攻破多家主流廠商的手機(jī)POS機(jī),轉(zhuǎn)走綁定的銀行卡上余額。

  讓人吃驚的是,整個(gè)過程并未直接接觸銀行卡,更未獲得其交易密碼。這不禁讓消費(fèi)者、商家、移動(dòng)金融支付廠商都倒吸一口冷氣。

  從相關(guān)廠商回應(yīng)的公告中可以發(fā)現(xiàn),黑客攻擊手法都是通過劫持用戶安卓手機(jī),利用工具篡改交易信息,轉(zhuǎn)走卡內(nèi)余額。

  通付盾安全技術(shù)專家分析,在此次破解案例中,黑客首先對(duì)廠商產(chǎn)品App進(jìn)行逆向分析,分析出廠商進(jìn)行交易的業(yè)務(wù)邏輯,結(jié)合WIFI釣魚的方式,對(duì)App的交易通信信息進(jìn)行劫持,獲得關(guān)鍵交易的傳輸報(bào)文。通過以上手段,黑客就可以很輕松地構(gòu)造虛假的交易報(bào)文,盜取賬號(hào)中的余額。由于Android應(yīng)用程序的開發(fā)語言(Java)的特殊性和Android系統(tǒng)的開源性,使得Android應(yīng)用極容易被黑客逆向分析。

  移動(dòng)金融支付產(chǎn)品被當(dāng)做黑客攻擊的演示案例,很大程度上暴露了產(chǎn)品在安全防護(hù)上的不足。廠商在公告中也自省“在釣魚和交易篡改防護(hù)方面依然面臨巨大的挑戰(zhàn)”。那么如何防止釣魚、交易被篡改?通付盾安全專家建議對(duì)APP進(jìn)行加固保護(hù),增加安全強(qiáng)度,避免應(yīng)用被逆向分析。即使APP被釣魚,因黑客不能進(jìn)行逆向分析,無法獲悉具體的業(yè)務(wù)邏輯,用戶的財(cái)產(chǎn)也不會(huì)受到損失。

  正如相關(guān)廠商公告中所說,“移動(dòng)支付安全問題是業(yè)界面臨的共同挑戰(zhàn),需要行業(yè)共同面對(duì)和進(jìn)步“。針對(duì)此次安全危機(jī),通付盾愿意免費(fèi)為移動(dòng)金融支付商提供應(yīng)用檢測及應(yīng)用加固服務(wù)一次,協(xié)助企業(yè)盡快修復(fù)安全漏洞,保障用戶智能生活安全。用戶可登錄APP安全云,簡單填寫申請(qǐng)信息,客服確認(rèn)后即可享受免費(fèi)檢測和加固服務(wù),提升移動(dòng)支付工具的安全性。

  安全是支付業(yè)務(wù)的命脈,需要整個(gè)行業(yè)為之努力。無數(shù)次的安全事件告訴我們,安全面前,沒有人能全身而退,只有對(duì)安全、對(duì)技術(shù)永無止境的追求!

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對(duì)站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對(duì)內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請(qǐng)及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號(hào):pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號(hào)

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請(qǐng)把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請(qǐng)注明來源地址 域名:www.500635.com