GeekPwn嘉年华:黑客操控POS机 银行卡轻松“易主”

金融类移动支付项目显然已经成为GeekPwn 2015嘉年华中黑客的关注热点。10月24日上午,在GeekPwn智能软硬件破解大赛现场,选手轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。

在GeekPwn 2015嘉年华中,比赛选手提前向观众展示两张银行卡的余额,选手通过安卓手机绑定拉卡拉收款宝POS机,并在手机上安装Xposed模块去劫持交易信息,接着再用银行卡完成一次查询余额的动作,之后会将交易信息劫持下来,用另一张卡去刷卡转帐,输入任意密码就可以转走前面银行卡上的余额。

整个过程选手本身并未直接接触该银行卡,更没有获得该卡密码。

(选手通过绑定安卓手机并在手机上安装Xposed模块去劫持交易信息)

同样,卡内资金被消费的现象也出现在了GeekPwn智能软硬件挑战赛中选手攻破苏宁易付宝的现场。选手让银行卡轻松“易主”。用户仅通过一次刷卡消费,选手便可轻松劫持易付宝的帐号、密码以及支付密码,然后设置转帐金额,即可从易付宝余额或者绑定的银行卡转走任意金额。

(GeekPwn选手现场攻破盒子支付POS机)

除了金融类智能软硬件项目的攻破,在黑客大赛GeekPwn 2015嘉年华上,O2O、无人机、智能路由器、摄像头等与智能生活密切相关的产品或项目也是选手们攻破的重点。

据了解,在这场与Pwn2Own齐名的世界级黑客大赛上,GeekPwn 嘉年华将会把漏洞报告负责任地提交给厂商,推动厂商修复安全漏洞,为普通消费者提供使用安全保障。

作者:晓忆

来源:51CTO

时间: 2025-01-24 04:16:52

GeekPwn嘉年华:黑客操控POS机 银行卡轻松“易主”的相关文章

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

   最近,在朋友圈里流传着一种赚钱的"逆天方法". [POS 机隔空盗刷 ETC 速通卡] 不知道你看懂了没.如图所示,作案工具只需要一个POS机. 用POS机在随意一辆装有 ETC 装置的汽车风挡前面,输入刷卡金额100块,然后轻轻一刷,点击确认,就可以从 ETC 速通卡中扣款了. 这简直是一种变态的盗窃方法. 而且,真的有人录制了通过这种方法盗刷ETC卡的视频. [由于种种你懂的限制,无法在文中链接"盗刷视频",需要刷卡视频的童鞋,可以在公众号"宅客

移动支付三年内取代银行卡和 POS 机

上海12月2日电(新华网 记者叶锋.高少华)"移动支付取代银行卡和POS终端,我觉得将在三年内完成."日前在此间的一个论坛上,第三方支付领军企业之一汇付天下总裁周晔的观点,引起业内广泛关注. 有人则认为此观点"过于乐观",移动支付的标准.执行.安全等各方面都还需要一个逐渐完善的过程,要取代传统的支付模式还需要较长时间.不过不可否认的是:中国移动支付市场"大战",已经到来. "三年之内,移动支付实现 三位一体 "? "

全平台支付一机搞定 海信Hi98智能POS机评测

1.互联网支付解决方案 海信Hi98智能POS机全平台兼容 互联网时代让我们的生活发生的很大的变化,就连平时购物消费使用信用卡消费的次数越来越少了,随着支付宝.微信支付.百度钱包.ApplePay等移动支付平台的出现,传统的POS正在受到新的支付方式的挑战和颠覆.在线上线下商业融合的大潮流下,人们的消费认知也在不断发生变化. 如今互联网智能设备盛行的今天,海信也已经进军智能支付终端领域了,而且率先推出了一款能够打通全部支付方式的神器--海信Hi98智能POS机,为商户提供了全面的互联网支付解决方

老司机请注意:POS机可盗刷ETC联名卡

为了响应国家号召,加强全民网络安全意识,我们每天会为大家奉上最具代表性的安全事件. 1.开启盗窃新方式:POS机盗刷ETC联名卡 近期,一段视频在网上流传:一男子手持便携式POS 机,在一辆装有ETC的车前风挡处一贴,然后显示付款100元成功,在车主毫不知情的情况下将卡中的钱盗走,面对这种情况,很多车主不知该如何是好. 该视频引起了各大银行的关注,经过各大银行确定,被盗刷ETC卡为开启闪付的银联,"闪付"的最大特点就是小于300元的小飞可以免密支付,不法分子正式通过这一"漏洞

手机支付的方向:将POS机和ATM机带在身上

手机支付的方向:将POS机和ATM机带在身上 孙进 使用传统的塑料银行卡,你必须到一个物理场所"刷卡".但如果使用手机,你可以走在路上,通过空中无线方式进行交易:你可以在开会听得无聊时,私下用手机从事金融交易,比如转账或购物,买彩票或是球赛入场券等等.这就相当于将POS机和ATM机携带在身上,将POS机和ATM机的概念延伸成一个无处不在的"无缝连接"概念. 中国移动入股浦发银行,他们合作新领域主要在于手机支付.日本手机支付目前可谓是全球起步最早.发展最成熟的.据相关

GeekPwn嘉年华开幕 众极客“勇闯十二宫”

10月24日,有着"黑客奥运会"之称的2015GeekPwn(极棒)嘉年华在上海喜马拉雅中心隆重开幕,来自全球各地的极客们汇聚一堂,气氛格外火爆.为期两天的GeekPwn嘉年华涵盖了从公开课.特训营.黑客大赛及安全峰会等多种形式的互动交流活动,从无人机.手机到智能家居,极客们为所有人展示了无所不在的漏洞,看点.玩点非常多. GeekPwn现场演示劫持大疆无人机 在本届嘉年华上,除了有白帽黑客们现场演绎的攻破特斯拉驾车.数十款手机.远程遥控飞机等经典保留项目外,还特别设置了一系列别开生面

出门刷卡要小心!一种可以从POS机终端收集信用卡信息的恶意软件出现了

本文讲的是出门刷卡要小心!一种可以从POS机终端收集信用卡信息的恶意软件出现了,Neutrino与其他恶意软件研发者一样,都希望他们所研发的恶意软件能够长期地被黑客利用并占据一定的市场份额,所以Neutrino不断出现新的变体就不足为奇了.其中比较知名的是Zeus,卡巴斯基实验室将其检测为Trojan-Spy.Win32.Zbot,每年都会产生新的变异.另外像Mirai,NJRat,Andromeda等恶意软件家族也都发展的比较迅猛. 在本文中,专家们会分析一种非常特殊的Neutrino变异体,

ETC里的钱竟被POS机隔空刷光?银联回应:盗刷犯罪,可以补偿

   在昨天雷锋网独家解析网络流传的用 POS 机盗刷 ETC 卡(详情请见 最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!)后,银联做出了官方回应: 我们注意到最近网上流传的相关视频,有不法分子利用POS机盗用车主ETC银行联名卡内的账户资金.在此,我们提醒持有加载金融功能ETC卡的持卡人,注意保管好自己的银行卡片.对于此类长期离身的卡片,持卡人可致电发卡机构关闭ETC以外的功能. 同时,我们也注意到,视频案例中不法分子利用了银联卡小额免密功能,在特定场景下实施不法行为.此种行为

POS机第一股新国都闯关创业板前国泰君安王巍或盈利4000万

理财一周报记者/周知秋 前国泰君安资产管理总经理王巍或盈利4000万,深发展.广发行骨干亦入股 POS机生产商即将上市. 8月23日,证监会网站公告显示,深圳市新国都技术股份有限公司(以下简称"新国都")将于2010年8月27日接受创业板发审委审核. 预披露材料显示,深圳新国都技术以金融POS终端软硬件的设计和研发为核心,从事POS终端的生产.销售和租赁,并以此为基础提供银行卡电子支付技术服务. 此次,新国都如能成功上市将再上演一出深发展支行行长身价暴富的好戏. 与此同时,新国都200