黑客钻漏洞 预付卡成印钞机

35岁的沈某,瞄准某支付公司存有漏洞的早期付费卡,利用黑客技术将其破解。从此,他随身带着读卡器,用完的空卡只要“嘟”一下,就又被充满。“有钱”的他,和妻子先后“刷卡”消费6万多元,预付卡简直成了“印钞机”。结果,这对夫妻双双落网。

[[124023]]

这是近日上海警方破获的首例用技术手段破解预付卡加密芯片而进行非法充值的盗窃案,也揭示了目前第三方预付卡存在的安全漏洞。

预付卡存漏洞遭黑客破解

今年10月,上海警方接到某第三方支付公司报案称,公司发行的一张面额1000元的预付费卡被连续不断地在巴黎春天、太平洋百货等30多家特约商户处刷卡消费,短短一周已消费达数万元,且损失金额还在持续增加中。

犯罪嫌疑人沈某本身是一个技术迷,经常在国外黑客论坛泡着,算是资深黑客迷。2012年,沈某所在的单位发了一张预付卡作为员工福利。就是这张预付卡,让沈某突然想起看到过关于类似预付卡芯片存在漏洞的文章,里面很详细地写出了漏洞原因和如何破解。

出于好奇,沈某买了一个NFC阅读器,并根据网上的黑客程序自己改写了数据,过程非常简单,把消费卡放到读卡器上,“嘀”一声,软件自动改写芯片内的数据,钱就“充”进去了。

尝到了甜头,沈某的胆子逐渐大了起来,从一开始刷十几元、几十元到后来一刷就是几千元,终于落入法网。

记者辗转联系到了报案的这家第三方支付公司,该公司负责人告诉《IT时报》记者,就像沈某在被抓获后所说的一样,只要报案,一定就能抓到。“尽管是非法充值,但我们后台对卡的每一笔交易都有记录,包括时间、地点、交易额。实际上,在他进行第一笔非正当交易的时候,后台就发现问题了,只不过因为数额较小,并没有引起重视。”该负责人告诉记者。

沈某是利用了预付卡所存在的漏洞。对于该问题,上述第三方支付公司负责人承认,预付卡的确是存在漏洞的,并且也是可以被攻破的。“说实话,攻破的技术并不难,就像沈某一样,正规渠道买个读卡器,再改一下程序,对于搞程序的人来说,一般都能做到。”该负责人如是说,实际上,他们在此之前就发现了类似的问题。

提升预付卡安全性不容易

预防类似问题再发生的关键在于提升预付卡的安全等级。

“现在市面上常用的预付卡,一般分为3种,安全性最差的是扫条形码的预付卡,接下去是磁条卡,目前市面上安全性最高的是芯片卡。但芯片卡也分两种,一种是像交通卡一样非接触式的芯片卡,是存储式的,另一种被称之为CPU型的芯片卡,相当于银行卡的等级,也是目前最高加密等级的卡。案子中的那种预付卡是存储芯片卡,加密等级并非最高,所以遭到破解。”一位业内人士解释说。

据沈某称,发现破解之道后,他又去黄牛那里买过20多张这种预付卡,其中10张是可以破解的,另外10多张因为是CPU芯片卡无法入侵。

记者了解到,目前市面上还在通用的预付卡既包含条形码式的预付卡,也有磁条卡和芯片卡,但具有CPU芯片卡规模较小。

“关键是卡片升级的成本很高,每次大规模升级都要花重金,一张条形码的卡或者磁条卡要升级成芯片卡,成本至少翻10倍。一家中等规模以上的预付卡公司,发卡量一般在千万张左右,换卡的成本可不是小数目。此外,还会带来刷卡终端的匹配问题。”一业内人士表示。

难道预付卡公司为了省成本,就会让“刷不完”卡大行其道吗?上述报案的第三方支付公司负责人告诉记者,现在正逐渐让安全等级低的卡慢慢退出市场。“以后这些安全等级低的预付卡用完了,可能在公司后台会主动注销,不能再充值,总之,这些卡在市场上的量越小越好。”该负责人说。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137527.html<

(0)
运维的头像运维
上一篇2025-03-02 14:31
下一篇 2025-03-02 14:33

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注