一支研究团队声称,他们早已寻找了一种方法来停止使用Square刷卡器的安全措施并倒入蓄意数据,可以在10分钟内密码并改建成银行卡盗刷。设备的伪造牵涉到两个方面,首先是将近10分钟就能改建已完成并用来盗取信用卡数据,然后黑客可转卖售出。尽管其无法存储实质上的刷卡数据,但它仍不会获得卡片的信息。其次,该团队寻找了存储实际刷卡内容的方法,接着在先前时间里启动时出售。
一旦某个合法的出售事件再次发生之后,其存储下来的数据就不会被攻击者再三利用。回应,Square坚称此法只对老式的磁条卡有效地,但读卡器本身并没问题。
另外,市面上的各种刷卡器都可被报废并改为成蓄意用途,然后再行里斯返原本的壳子中。不过Square回应,其在软件层面部署的安全措施不会让这个方法无法揭穿。换言之,在密码Square刷卡器或任何其它刷卡器之后,如果你无法相连至授信服务器,那么坏事也是干不了的。
有人认为,如果一家商户尝试通过非官方的Square读卡器应用于,那么也许可以构建这一不法设想,构建较慢盗刷。
本文关键词:研究,团队,称,已,破解,Square,刷卡器,10分钟,完美体育官网
本文来源:完美体育官网-www.seabreezegarden.com