当前位置:主页>资 讯>安全动态>

超出一般人的想象 十大终极黑客入侵事件(2)

  3、信用卡造假

稍显平常一些的黑客入侵是信用卡复制器,这种入侵相对比较简单。黑客在某个设备上部署一个复制器(Skimmer),比如在ATM、加油站付款口,或者支付终端,然后在你使用取款机或刷卡时记录你的银行卡信息和密码。



 

信用卡复制器在过去的几年内愈发成熟,它们从看上去容易辨别的设备变成了隐藏得很深的日常物品,即使是专业人士也很难发现。复制器通常被插入装置内部,在看不见的地方。有一些复制器通过无线蓝牙进行连接,使得黑客可以在一小段距离之外进行入侵并获取所有信息,而不必亲自去操作设备。

黑客会用偷来的信息生产假卡,用于诈骗。他们会雇佣许多人从取款机上提取现金或刷卡消费,不管是在销售昂贵商品的商店还是在线购买然后转售或退款获得现金。这种行为实施的非常迅速,通常在几个小时内完成。当信用卡提供商检测到或被通知欺诈行为时,信用卡复制诈骗团伙已经获得利润并逃之夭夭了。

警方对这种作案手段予以还击。他们在找到的信用卡复制装置中安装GPS,当犯罪者回收设备后,警方就可以跟踪并抓捕罪犯。但这种手段逐渐被公开后,罪犯可能会更多地采取蓝牙连接与复制器通信,以避免从物理上接触这些设备。(相关阅读:10起最大的银行卡入侵事件)

  4、RFID入侵

如果你的信用卡或借记卡支持RIFD无线支付功能,比如万事达的PayPass或者美国运通的ExpressPay,它的信息有可能会被一个与你擦身而过的恶意黑客所读取到。任何不经防护的RIFD设备都可能被入侵,包括具有RFID功能的护照、门禁卡、商品追踪贴等。



 

RFID传输几乎没有什么安全性可言。只要利用低功率无线电波给RFID传输器充能,它就会开始广播内部存储的信息。而传统的磁条卡更不安全,通过任何磁条读取器都可以获得上面的信息,这种装置只需要几十块钱,在网上可以轻易买到。两者的区别在于,RFID读取器可以完全不接触卡片就读取到上面的信息。

只要走到恶意的RFID读取器周围一米以内,你就会被入侵。经过技术随着时间发展,这个半径还会增加;有些RFID入侵专家预测,入侵半径在五年之内就会扩大到数十米远,这使得恶意的黑客只需要把设备部署在繁忙的城市交通枢纽或建筑物入口,就可以每小时获取数千份受害者卡的信息。

幸运的是,RFID入侵目前多数还只存在于白帽子黑客的演示之中。安全专家们估计,随着内置芯片的卡片越来越多地被运用,RFID入侵有可能会在黑客们得以提升无线入侵半径之前消失。

如果你担心你的银行卡、交通卡、门禁或身份证的信息被读取可以购买保护套屏蔽读卡器,国内已经有安全厂商生产这种保护套,如360无线安全团队推出的SecRFID。

  5、恶意USB攻击

去年夏天,安全研究人员披露了如何通过恶意配置的USB设备侵入电脑,而全球大约一半的计算机设备都存在这种问题。只要给没有防备的电脑插上U盘,它就会自动执行任何预设好的指令,绕过任何你配置好的安全控制措施、防火墙,或杀毒软件。



 

除非从物理上破坏USB接口,或阻止任何未授权的物理访问,否则没有办法防止这种入侵。更糟的是,也没有办法知道插在你电脑上的U盘是否包含这种BadUSB病毒。也没办法知道病毒的来源到底是别有用心的朋友还是同事。他们也有可能是在无意之间感染了这种病毒,并把它传到了你的电脑上。这种入侵被其“公开”发现者称为”BadUSB“,之所以称之为“公开”是因为目前还没有人知道NSA和其他民族国家(nation-state)是否已经在之前“私下”发现了这个漏洞。(相关阅读:BadUSB漏洞利用代码发布)

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部