盗刷别人的 Apple Pay,总共分几步?

   

   Apple Pay 来啦。这么简单就能付款,真是让人剁手的路上又少了一个障碍啊。根据尝鲜的童鞋体验,用Apple Pay 支付有一种“德芙”般丝滑的感觉。

还没反应过来,嗖的一下钱就没了。这种空空荡荡的感觉还真让人忐忑呢~像极了男生第一次穿上超短裙的心情。。。

咦,怎么听起来怕怕的?既然付钱这么简单,会不会存在安全隐患呢?偷偷绑上别人的Apple Pay,然后纵情享受土豪人生。这种人生梦想有没有可能实现呢?

好吧,现在我们就来科普一下:偷偷盗用别人的Apple Pay,总共分几步。

首先是背景知识:

1、Apple Pay 的原理是把一张信用卡和一部手机硬件绑定。让 iPhone 成为这张信用卡的替身,让 Touch ID 成为信用卡密码的替身。


2、Apple Pay 把用户的银行卡号经过加密转为一段代码,名为“Token”。这个Token存在专门的安全芯片上,和你的Touch ID是邻居。

现在,盗刷正式开始。

Plan A

先从最简单的方法入手。是否可以通过木马病毒盗取他人手机上的卡号(Token)呢?以往,在苹果手机上安装恶意软件的事件时有发生。但是,不要认为在iOS上随便安装一款软件是一件容易的事情,它需要对系统的多个漏洞进行联合利用。这种联合利用的最高形式就是iOS的越狱。国内越狱大神盘古团队的陈小波(DM557)曾经对雷锋网表示,最近几年苹果的系统版本每进行一次大的迭代,都会增加一重安全机制。对漏洞的挖掘需要越来越强的技术实力。

所以,想要安装恶意软件,一般需要对方的 iPhone 处于越狱状态。但是这还远远不够,因为Apple Pay 的卡号信息是存储在安全芯片之中的。研究无线电安全的独角兽团队负责人杨卿告诉雷锋网:

iPhone 的安全芯片自身是一个体系,有独立的OS和独立的存储区,所以即便获取了手机系统的控制权,也未必能介入到安全芯片之中去取数据。

【图中高亮部分就是用于支付的安全芯片,它被放置在了NFC芯片之内】

也就是说,如果想要破解Apple Pay,实际上要攻破两套系统:

1、苹果的iOS系统

2、内置安全芯片的系统

然而,iOS安全研究团队涅槃的掌门人高雪峰告诉雷锋网一个悲伤的事实:攻破安全芯片,需要的是硬件级别的漏洞,而自从 iPhone4 之后,全世界的黑客就没有在苹果手机上找到硬件级别的漏洞。

所以,想要用“飞龙探云手”把卡号偷出来的Plan A 几乎宣告破产。更让人泄气的是:由于卡号信息是以Token的形式存储,即使拿到这串字符,也很难解密。

【Apple Pay 的 Token 验证示意图,反正很复杂就是了。。。】

Plan B

看来拿到手机里的信用卡号非常难,那不如我们直接把朋友的信用卡偷来,绑定到我的 iPhone 上吧。你可能会问,既然拿到了别人的信用卡,我直接用信用卡消费不就可以了吗?其实并不是。在大多数情况下,信用卡消费是需要验证密码的。而在把信用卡和 iPhone 绑定的过程中,信用卡的密码是不需要的。只需要输入“卡号”“信用卡CVV码”和“绑定手机验证码”这三个隐私信息。

前两个信息在卡上都可以找到。但是问题仍然很严重,这绑定手机的验证码却非常难得到。除非你同时拿到了一个人相互匹配的手机和信用卡,才可以成功把这张卡和你自己的 iPhone 绑定。想必能让你这么做的,只有你的老公/老婆吧。与其这么麻烦,还不如揪着他的衣服,逼他给你付账来的痛快。

【信用卡背面的这三位数字就是CVV码】

Plan C

以上计划都不成功,看来我们需要使出最后的杀手锏——把别人的 iPhone 偷到手。这样的计划也适用于你捡到一台 iPhone。

用捡到的iPhone去超市买东西,同样会遇到一个致命的问题:即使只花一分钱,也需要手机主人的指纹。这个指纹其实就存在手机里,而你就是没办法拿到它。指纹信息存储于苹果引以为傲的安全芯片中,多年以来黑客们多次尝试攻破安全芯片,结论是:想要拿到安全芯片里的信息,对一般黑客来说代价高到不用尝试。有人做了如下有趣的比方:

iPhone 的CPU里住了很多工人,他们共同计算和处理用户给予的任务,但指纹、密码等信息却是由一个哑巴工人来看管。当用户在支付时,其他工人就需要对指纹信息进行识别比对,这时候只能去问哑巴工人,但他由于不会说话,只能用摇头或者点头来表示“是”与“否”。所以想要让哑巴告诉你他看守的指纹究竟是什么,简直比登天还难。

在黑客找到破解 Touch ID 的办法之前,你只能望机兴叹。。。

Plan D

你都已经拿到了别人的 iPhone,还是没办法用他的钱愉快地购物,这个事实还真让人沮丧。 不过,让我们把自己想象得再幸运一些,你捡到一个没有设置 Touch ID的 iPhone。这个时候使用Apple Pay 的话,就会要求你输入信用卡的支付密码。至于怎么搞到这张卡的密码,就是另一个故事了。

其实在这种情况下,还有一种“贼不走空”的解决方案:你不妨去找找手机里的微信支付和支付宝。因为大多数的微信支付和支付宝都是小额免密码的,这也算是对机主不设置Touch ID 这种行为的小小惩罚吧。

结论

说了这么多,其实没有一个完美的盗刷计划。可以看出苹果在 Apple Pay 的安全方面,还确实是下了心思的。

Apple Pay在国外推出这么久,还没有黑客对它成功破解。而对于 Apple Pay 在中国的落地,相对脆弱的部分应该是苹果手机和银联、银行之间的支付协议。雷锋网(公众号:雷锋网)了解到,目前国内的众多安全团队正在开足马力,对 Apple Pay 的支付协议进行代码层面的分析,相信不久就会有详细的分析报告出炉。

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-03 07:00:42

盗刷别人的 Apple Pay,总共分几步?的相关文章

加入 Kaggle 大数据竞赛,总共分几步?

日前,谷歌在 Google Cloud Next 云计算大会上宣布收购知名大数据竞赛平台 Kaggle.消息一出,震动了数据科学.AI.机器学习三界(详见雷锋网文章:谷歌收购 Kaggle 为什么会震动三界?).相信经过这条新闻的曝光,未来会出现更多的开发者和从业人员加入 Kaggle 一展身手.为此,雷锋网编译了一篇国外大牛的博文,其中总结了入门 Kaggle 竞赛的四个简单步骤,希望对相关人员有所帮助. 原文作者 Jason Brownlee,机器学习专家,开发者,作家,企业家,曾在美国国防

GAN学习指南:从原理入门到制作生成Demo,总共分几步?

生成式对抗网络(GAN)是近年来大热的深度学习模型.最近正好有空看了这方面的一些论文,跑了一个GAN的代码,于是写了这篇文章来介绍一下GAN. 本文主要分为三个部分: 介绍原始的GAN的原理 同样非常重要的DCGAN的原理 如何在Tensorflow跑DCGAN的代码,生成如题图所示的动漫头像,附送数据集哦 :-) 一.GAN原理介绍 说到GAN第一篇要看的paper当然是Ian Goodfellow大牛的Generative Adversarial Networks,这篇paper算是这个领域

问:免遭WannaCryl攻击,总共分几步

WannaCry勒索病毒自星期五以来肆虐全球.星期六有安全人士发现了所谓的Kill switch功能,WannaCry的攻击稍微放缓,但专家预计,星期一上班时间将出现新一波感染. 本文截稿时,已有150个国家遭到WannaCry 勒索病毒的攻击, 20万人受影响. WannaCry的目标大多是部署在企业和政府机构的微软Windows计算机,目前受影响的系统计有英国医院.美国联邦快递公司.中国油站的加油卡等等. 由于幕后黑客仍在针对一些零时措施修改WannaCry 病毒的源码,受影响的人数可能会大

预防和缓解路由器安全问题 总共分三步

路由器安全问题正越来越多地受到业内关注,这对小型和大型企业的安全性都构成威胁. 仅在今年,我们就看到几个高关注度的路由器安全问题.例如,DSL和无线路由器被发现包含多个漏洞.在DSL路由器的情况中,据称,通过AUSA和DIGICOM等知名公司的路由器中Telnet可访问经过硬编码的管理员级别的登录凭证.而在无线路由器的情况中,Belkin系统被发现存在DNS漏洞利用.明文传输固件更新以及Web用户会话相关的漏洞. 有人可能会认为这种漏洞与最小型的企业没什么关系,但事实并非如此.现在很多较大型企业

Apple Pay终于来了,支付安全性呢?

2016年2月18日凌晨5:00,Apple Pay业务在中国大陆正式上线,在中国支持工行.农行.建行.中行.交行.邮储.招行.兴业.中信.民生.平安.光大.华夏.浦发.广发.北京银行.宁波银行.上海银行和广州银行这19家银行发行的借记卡和信用卡.将它们与Apple Pay 关联,就能使用新的支付服务.中国成为全球第五个.亚洲第一个上线该服务的国家. Apple Pay能够使用指纹识别技术Touch ID安全进入.这项服务能够让用户在苹果设备中储存其信用卡账号,并通过点击手机或者智能手表完成支付

Apple Pay颠覆移动支付,How?

阿里怀揣着使用率极高.形成了巨额资金池的支付宝,苹果拥有Apple Pay模式的移动支付,阿里和苹果眉来眼去让人产生了无限遐想. 不过,所有想象的基石,还得从Apple Pay模式的巨大"能量"说起. 很多人认为TouchID指纹识别.Token令牌映射信用卡信息.Token令牌安全传输和还原机制,这些牛逼闪闪.极大地提升了移动支付安全性的新技术,是Apple Pay模式拥有巨大优势的原因.这些仅仅是手段罢了.真正重要的问题:消费者获得了赊账的支付便利,信用卡组织.银行.商户各自从刷卡

Apple Pay使用常见问题汇总及解决教程

pple Pay是苹果公司推出的一种基于NFC近场技术,主打简便.安全.私密的移动支付方式.2016年2月18日Apple  Pay正式进入中国,在支持的iOS设备中,用户只需通过手指轻触Touch  ID就可以利用存储在设备中的"卡包"进行支付.本文主要详细罗列一下Apple Pay使用中的常见问题汇总.   ================Apple Pay使用问题汇总================   一.什么设备能够使用Apple Pay?国行非国行是否有影响?   目前能够

Apple Pay暂时无缘入华

9月9日(北京时间9月10日凌晨),美国Cupertino市德安萨学院艺术表演Flint中心,当库克说出"支付时间到了,我们的目标是要取代你的钱包"时,本应是主角的iPhone 6和Apple Watch的风头被Apple Pay(苹果移动支付)成功夺走了. 万里之外的中国,正在熬夜收看苹果发布会直播的陈鑫(化名)心潮澎拜,苹果终于也推NFC(近场支付)了,NFC的春天要来了,这让做了三年移动支付市场的陈鑫无比兴奋. 9月18日,上海人民广场的DQ(冰雪皇后)新世界店,小常拿出手机,打

Apple Pay进国内暂时无望 移动支付风口出现

文/潘少颖 章蔚玮 9月9日(北京时间9月10日凌晨),美国Cupertino市德安萨学院艺术表演Flint中心,当库克说出"支付时间到了,我们的目标是要取代你的钱包"时,本应是主角的iPhone 6和Apple Watch的风头被Apple Pay(苹果移动支付)成功夺走了. 万里之外的中国,正在熬夜收看苹果发布会直播的陈鑫(化名)心潮澎拜,苹果终于也推NFC(近场支付)了,NFC的春天要来了,这让做了三年移动支付市场的陈鑫无比兴奋. 9月18日,上海人民广场的DQ(冰雪皇后)新世界