MagSpoof:能预测并窃取你下一张信用卡号码的廉价设备

想象一下,你丢失了信用卡,并从银行申请了一张新的信用卡。但是,如果在你收到这张新卡之前,一些网络罪犯就已经在使用你的新信用卡,此时你作何感想?是的,这完全是可以实现的,至少使用这个仅仅10美元的设备MagSpoof就能够做到。

信用卡号码预测和窃取利器MagSpoof

硬件黑客Samy Kamkar已经搭建了一个成本10美元的设备,它可以预测并存储成百上千个美国运通信用卡号码,并允许任何人使用它进行无线支付交易,即使是在非无线终端上。

这个设备名为MagSpoof,根据一个注销的信用卡的号码以及请求办理新卡的时间,它能够猜测下一个信用卡号码和新的过期日期。这个过程不需要三位或四位的数CVV号码,CVV号码通常印制在信用卡的背面。

这个小工具将是信用卡诈骗犯的梦想利器,利用该工具他们能从偷来的信用卡盗取现金,即使这些信用卡已经被它真正的主人注销掉。

MagSpoof是什么?

MagSpoof是一种设备,针对美国运通信用卡,它具有以下功能:

1、通过无线方式欺骗任何磁条或信用卡,即使是标准的磁卡或信用卡读卡器;

2、禁用芯片和PIN(EMV)保护;

3、切换不同的信用卡;

4、准确地预测信用卡号码和有效期。

MagSpoof是如何工作的?

MagSpoof的无线功能是通过发射一种强大的“电磁场”来实现的,这种电磁场能够模拟一种传统的磁条卡,让其看起来好像是通过物理接触方式被刷的。Kamkar在它的博客中说道:

“令人难以置信的是,磁条读卡器不需要任何形式的无线接收器、RFID或NFC,因为MagSpoof是以无线方式工作的,即使是标准的条码读卡器。你可以将它放到任何传统的POS系统上,那么它将会认为正在刷一张卡。”

在丢失一张美国运通信用卡后,Kamkar注意到更换的新卡的号码似乎与之前的三张美国运通信用卡有一定的关系。Kamkar记录了所有的号码,并制定了一个全局模式(global pattern),这种模式使他能够准确地预测20张美国运通卡和更换卡的号码,这些号码都是他们朋友提供来供他研究的。

视频演示

可以观看下面的视频来了解整个攻击过程。

Kamkar还提供了必要的代码,可以从Github上下载,按照这里的指令来构建自己的MagSpoof设备,但是这份代码有所改变,因为Kamkar删除了禁用EMV的功能代码,并且还未公布美国运通卡号预测算法。想要深入探索MagSpoof,那么请阅读Kamkar发布的博客全文。

美国运通已收到该问题的报告,并声称公司正在修复该漏洞。

作者:JackFree

来源:51CTO

时间: 2024-10-29 05:36:07

MagSpoof:能预测并窃取你下一张信用卡号码的廉价设备的相关文章

手机将成为你的下一张信用卡?

手机就是你的下一张信用卡 对于如今的人们来说,其实我们每个人手中都拥有一张来自未来的"超级信用卡",在这儿我们所说的正是智能手机. 多年来,人们一直在通过自己的智能手机来完成支付和购买商品的操作,虽然这一支付方式已经受到了越来越多人们的接受,但移动支付领域从整体而言还没有迎来自己真正的春天,因为实体信用卡和现金仍然是绝大多数人们更为习惯的支付方式.但幸运的是,从近期发生的一系列事件来看,移动支付或将有望在短期内迎来自己的巨大发展. 首先,美国移动支付公司Square近日完成了新一轮融资

手机就是你的下一张信用卡

对于如今的人们来说,其实我们每个人手中都拥有一张来自未来的"超级信用卡",在这儿我们所说的正是智能手机. 多年来,人们一直在通过自己的智能手机来完成支付和购买商品的操作,虽然这一支付方式已经受到了越来越多人们的接受,但移动支付领域从整体而言还没有迎来自己真正的春天,因为实体信用卡和现金仍然是绝大多数人们更为习惯的支付方式.但幸运的是,从近期发生的一系列事件来看,移动支付或将有望在短期内迎来自己的巨大发展. 首先,美国移动支付公司Square近日完成了新一轮融资,数额为1.5亿美元,这使

android自带相机删除预览照片后怎么回到下一张预览而不是回到相机

问题描述 android自带相机删除预览照片后怎么回到下一张预览而不是回到相机 打开照相机----随便照几张照片----照完后照相按钮上方会有刚才照的照片的预览(一个小方框)----点击小方框预览照片----随便删除一张----此后将回到照相界面--怎么改代码让它回到下一张的预览照片? 解决方案 你打开图片是跳转到另一个activity了吗?如果是的话,把 activity的启动方式 可以改为 singleTop,不然你每次打开一张图片就会新建一个activity,这样浪费内存,且会造成你说的后

在 ubuntu 下使用 Pushbullet Indicator 向 Android/iOS 设备推送文件

在 ubuntu 下使用 Pushbullet Indicator 向 Android/iOS 设备推送文件 Pushbullet是一款iOS和Android设备与桌面系统互相传输文件.链接.图片的APP应用,Pushbullet可以在任何装有Firefox或Chrome 浏览器的操作系统上安装使用. 如果你不是浏览器扩展插件的粉丝,却依然想使用桌面应用Pushbullet in Ubuntu 14.04的话,你可以使用由 Atareao开发 的Pushbullet Indicator. Pus

键盘上一张下一张兼容IE/google/firefox等浏览器_javascript技巧

复制代码 代码如下: < script language = "javascript" > document.onkeydown = chang_page; function chang_page(event) { var event = event ? event : (window.event ? window.event : null); var key = event.keyCode || event.which; if (key == 37 || key == 3

Wordpress ThickBox 点击图片显示下一张图的修改方法_javascript技巧

以wordpress 3.0.2为例,打开 wp-includes/js/thickbox/thickbox.js,找到以下代码行: 复制代码 代码如下: jQuery("#TB_window").append("<a href='' id='TB_ImageOff' title='"+thickboxL10n.close+"'><img id='TB_Image' src='"+url+"' width='"

windows7下无法访问局域网其它计算机及设备

 在一个局域网内,如果我们的电脑在windows7下无法访问局域网其它计算机及设备,但是其它的计算机可以查看我的共享文件,怎么才能解决这个问题     打开网络邻居的属性,在左面网络任务里的第二项'设置家庭或小型办公网络'--'下一步'--'下一步'--'此计算机通过居民区的网关或网络上的其他计算机连接到Internet'--你的计算机名字(随便但不要相同,这样的话就和另外电脑好区分)--要和另外电脑一样电脑工作组名--启用共享功能--完成该向导     这样的话还可以共享,如果你想本地磁盘的D

美黑客窃取1.3亿张金融卡资料(图)

有媒体称,落网前的冈萨雷斯在迈阿密过着非常奢侈的生活,他曾为自己的生日派对花费了7.5万美元. 美国媒体17日报道称,1名美国黑客和两名同伙在不到两年时间内窃取了1.3亿张信用卡和借记卡资料.美国司法部已对这3名疑犯提起诉讼,并称这是"美国历史上最严重的身份信息盗窃案". 冈萨雷斯被关押在纽约 美国司法部称,此案主犯是一名居住在美国佛罗里达州迈阿密市的28岁男子阿尔伯特·冈萨雷斯.两名同伙的身份未被公布,不过,司法部透露说,他们是"居住在俄罗斯或周边地区"的黑客.

美国黑客窃取百万信用卡号码被判20年监禁

3月26日消息,一名美国男子在美国历史上最大的一次的黑客行动中窃取了数百万信用卡号码,本周四被判处20年监禁. 28岁的Albert Gonzalez去年9月对突破TJX Cos和BJ旗下的Wholesale Club等大型零售商的计算机的几起案件表示认罪. 法官Patti Saris在波士顿对他进行判决时说,这是美国历史上规模最大和代价最大的计算机黑客攻击的例子.这个判决低于检察官提出的25年的要求.法官Saris说,这是因为考虑了几项因素. Gonzalez在法庭上表示认罪.他还面临其它案子