Forscher erraten Kreditkartendaten in sechs Sekunden

06. Dez. 2016, 08:33

0
Kommentare
Bild: Pixabay

Sicherheitsexperten der Universität Newcastle demonstrieren, wie sie Visas Online-Bezahlsystem in kürzester Zeit ausgehebelt haben.

In einem Ende vergangener Woche präsentierten Papier (PDF) beschreiben die Forscher ihre Methode, die sie "Distributed Guessing Attack" nennen. Dabei machten sich die Forscher zunutze, dass das Visa-Bezahlsystem ungültige Zahlungsanfragen, die gleichzeitig an mehrere Websites verschickt werden, nicht erkennt. Auch, dass auf unterschiedlichen Websites unterschiedliche Karteninformationen zur Beglaubigung von Transaktionen abgefragt werden, spielte den Sicherheitsexperten laut der Studie in die Hände.

Sie versandten also an hunderte Websites simultan Zahlungsanfragen. Pro Website sind üblicherweise zehn bis 20 Versuche erlaubt. Auf diese Art gelang es ihnen sukzessive Kartennummer, Ablaufdatum und die dreistellige CVV-Nummer zu erraten. Selbst wenn man über keine anderen Informationen als über die ersten sechs Stellen der Kreditkartennummer verfüge, die über die Bank und die Art der Karte Auskunft geben, sei es innerhalb von sechs Sekunden möglich, Online-Käufe durchzuführen, sagte ein Forscher der Gruppe dem britischen "Independent".

Mehr dazu findest Du auf futurezone.at





Kurze URL:


Bewertung: 1.0/5 (8 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar abgestimmt...

;-)

Top