Supertilbud med MasterCard fra DNB
Innholdsfortegnelse:
En gruppe forskere har designet et verktøy som hjelper dem å finne kredittkortinformasjon - inkludert CVV og utløpsdato - ved å sende spørsmål til flere e-handelshandelssider.
En omfattende studie av Mohammad Aamir Ali, Budi Arief, Martin Emms og Aad van Moorsel, skisserer online betalinger ved å bruke kreditt- og debetkort og sikkerhetsproblemene forårsaket av flere betalingsportaler på forskjellige selgersider, ble publisert i IEEE Security & Privacy.
Verktøyets algoritme gjetter og tester score til permutasjoner av CVV-er og utløpsdatoer på hundrevis av selgernettsteder.
Forfatterne av studien, som er tilknyttet Newcastle University, påpekte at verktøyet deres også kan brukes til å gjette postnummer og adressedata. Hackere kan bruke verktøyet til å korrelere posisjonsdata med den finansinstitusjonen som utsteder kortet, eller bruke en skimming-enhet for å finne ut hvilke selgersteder som har sveipet kortet.
Forskjellen i sikkerhetsløsninger på forskjellige nettsteder introduserer en praktisk utnyttbar sårbarhet i det samlede betalingssystemet. En angriper kan utnytte disse forskjellene for å lage et distribuert gjetningsangrep som genererer brukbare kortbetalingsdetaljer - kortnummer, utløpsdato, kortverifiseringsverdi og postadresse - ett felt om gangen. Hvert generert felt kan brukes etter hverandre for å generere neste felt ved å bruke en annen selgers nettsted, ”heter det i studien.
Hvis det berørte selgernettstedet ikke ber om postnummeret, fungerer verktøyet som en lek og innhenting av kortinformasjon er et stykke kake for en angriper.
Hvordan fungerer gjetteverktøyet?
Studien skisserer at gjettearbeidet er muliggjort av to store svakheter ved e-handelsnettsteder.
"For å få kortinformasjon, kan man bruke en nettbutikkers betalingsside for å gjette dataene: selgerens svar på et transaksjonsforsøk vil angi om gjetningen var riktig eller ikke, " legger rapporten til.
Hvis en angriper er i stand til å knekke kortinformasjonen din, vil den ikke bare tillate ham å handle ved hjelp av kortet, men en online pengeoverføring kan også gjøres - helst til en anonym konto i et annet land, da slike angrep kan hindres av bankene ved å reversere betalinger, men tilbakeføring over land er en mer slitsom og tidkrevende prosess som gir angriperen god tid til å trekke seg.
Forskningen peker også på at Visa-kort er mer utsatt for angrepet enn Mastercard. Dette er fordi et Mastercard lukker seg etter at 100 ugyldige forsøk er gjort, men dette er ikke tilfelle med Visa.
- For å forhindre angrepet, kan enten standardisering eller sentralisering følges, noe som allerede er levert av noen få kortutstedende banker. Standardisering vil innebære at alle selgere trenger å tilby det samme betalingsgrensesnittet, det vil si samme antall felt. Da skalerer ikke angrepet lenger. Sentralisering kan oppnås ved betalingsportaler eller kortbetalingsnettverk som har full oversikt over alle betalingsforsøk tilknyttet nettverket, ”konkluderte studien.
Selv om verken standardisering eller sentralisering passer med essensen av internett - frihet og frihet - vil denne prosessen helt sikkert gjøre ting sikrere for kortholdere og gjøre dem mindre utsatt for nettangrep.
Det var få detaljer om hvordan dette kunne bli satt i bruk, men KDDI tilbød eksempelet på roboten å analysere brukerens diett og gi forslag. Formentlig skal brukeren legge inn hva de spiser hver dag for at dette skal skje, og det ser ingen grunn til at en robot kan gjøre dette noe bedre enn programvare som kjører på selve telefonen, bortsett fra kanskje at roboten er kortere.

[ Videre lesing: De beste Android-telefonene for hvert budsjett. ]
Er et flott sikkerhetskopieringsverktøy som gjør at brukeren enkelt kan sikkerhetskopiere viktige filer og dokumenter og holde oversikt over dem. Programmet tilbyr en rekke funksjoner. Du kan se noen ekstra og uvanlige funksjoner som legger til noe annet enn programvaren. Med dette fantastiske verktøyet kan du sikkerhetskopiere nesten alle deler av PCen din og lagre den enkelt.

Handy Backup Home Professional Review
Med Windows 10 v1803 tilbyr Microsoft deg nå en måte å se hvor mye data din Wireless eller Ethernet-adapter kan forbruke. Dette er viktig på grunn av datagrenser du kan ha med Internett-leverandøren din. Jeg er sikker på at mange av dere har enten ubegrenset eller stort lager av data båndbredde, men det er mange som ikke har dette privilegiet. Thisfeature er viktig for dem, da data ikke er billig og med dette, på plass, kan man forstå hvor mye data har blitt brukt uten å bruke noe tredjepartsver

Det er et annet aspekt. Mange ganger kobler du til flere nettverk - og du får også vite detaljer om det.