最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

   最近,在朋友圈里流传着一种赚钱的“逆天方法”。

【POS 机隔空盗刷 ETC 速通卡】

不知道你看懂了没。如图所示,作案工具只需要一个POS机。

用POS机在随意一辆装有 ETC 装置的汽车风挡前面,输入刷卡金额100块,然后轻轻一刷,点击确认,就可以从 ETC 速通卡中扣款了。

这简直是一种变态的盗窃方法。

而且,真的有人录制了通过这种方法盗刷ETC卡的视频。

【由于种种你懂的限制,无法在文中链接“盗刷视频”,需要刷卡视频的童鞋,可以在公众号“宅客频道”(ID:letshome)后台回复:盗刷】

雷锋网宅客频道在第一时间询问了360无线电安全研究部(独角兽团队)的负责人杨卿。他确认了这种盗窃方法的可行性。

之前的 ETC 速通卡本身就是带有 NFC 功能的信用卡,而现在很多 ETC 速通卡都直接使用银行的信用卡。而最新的信用卡一般都开通了“闪付”功能,“闪付”的最大特点就是可以免密支付。

“闪付”(QuickPass)是银联的非接触式支付产品及应用,是为了小额快速支付而研发的功能。从技术上来说,就是通过 NFC 功能进行支付校验。

【带有芯片,就是有闪付功能的银行卡】

而为了小额支付的方便性,NFC 银行卡/信用卡用户一般都会开通免密支付的“闪付”,也就是说,对方在扣费的时候,是不需要卡主输入密码的。换句话说,如果卡主不在现场或者不知情,也同样可以扣费成功。

当然,这种方便的支付方法显然存在漏洞,于是银联限制了用户的免密码免签名的小额支付的额度,额度为300元。而且是在银行卡内开设独立的闪付账户,不和主账户连通。超过这个数额,就需要密码或签名记账。

这也是为什么POS机刷速通卡的时候,输入的金额为100元的原因。(输多了刷不出来)

其实,杨卿和团队研究 NFC 支付已经有很长时间了,他告诉雷锋网宅客频道(微信ID:letshome),相比车而言,人们先要担心一下自己的钱包。

现在 NFC “闪付”功能的银行卡/信用卡很普及,每个人的钱包里,都有可能有带有这样的卡片。黑客利用POS机,或者改装过的POS机设备,只要在你钱包旁边略过,就可以把闪付账户里的钱划走。

【用POS机盗刷钱包中的银行卡示意图】

事实上,杨卿和独角兽团队早就意识到了闪付卡的风险。

在2016年的顶级国际黑客大会BlackHat Europe 和 CanSecWest 上,他已经对 NFC 闪付功能的漏洞做了详细的演讲。并且利用自制的设备,放在黑手套里,现场展示了如何从你身边走过,就盗走了你的钱。

而且, 通过读卡设备,还可以读到银行卡最近十笔交易记录。(如果你刚好去过如家速8和等等不可言状的场所,后果不堪设想)

【可以读取最近十次的交易记录】

NFC 设备的读取距离一般是 5cm,而 ETC 速通卡由于是插在贴在挡风玻璃的装置内,所以用无线POS机读取挡风玻璃内的银行卡,是真的可以成功的。

杨卿说。

之前,杨卿和团队也专门开发了一款360卡防,正是用来保护NFC银行卡安全的产品。

【在之前的采访中,杨卿展示用手套下隐藏的读卡器盗刷钱包中的钱】

你可能会问,我的钱被别人用POS机刷走了,难道在银行系统里不会有记录吗?

没错,银行系统确实有记录,但是只能追溯到POS机。具体情况和有关部门对POS机的监管严格程度相关。


而且,很多人可能无法意识到小额账户的金钱损失,也可能不会为了100块钱去报案。

说到这里,有 ETC 卡的你是不是已经惊出一身冷汗了呢?杨卿通过雷锋网宅客频道给出了一些建议:

1、对于车而言,没人的时候把卡从ETC装置里取下来收好。


2、对于钱包而言,可以使用屏蔽钱包,或者在NFC银行卡屏蔽卡套。或者使用卡防等保护NFC安全的产品。

雷锋网(公众号:雷锋网)宅客频道(letshome)郑重提示:利用POS机盗刷ETC速通卡的方法为触犯法律的盗窃行为,严禁尝试。

相关文章:

ETC里的钱竟被POS机隔空刷光?银联回应:盗刷犯罪,可以补偿

   

  

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-06 22:58:35

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!的相关文章

ETC里的钱竟被POS机隔空刷光?银联回应:盗刷犯罪,可以补偿

   在昨天雷锋网独家解析网络流传的用 POS 机盗刷 ETC 卡(详情请见 最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!)后,银联做出了官方回应: 我们注意到最近网上流传的相关视频,有不法分子利用POS机盗用车主ETC银行联名卡内的账户资金.在此,我们提醒持有加载金融功能ETC卡的持卡人,注意保管好自己的银行卡片.对于此类长期离身的卡片,持卡人可致电发卡机构关闭ETC以外的功能. 同时,我们也注意到,视频案例中不法分子利用了银联卡小额免密功能,在特定场景下实施不法行为.此种行为

天猫宝里的钱怎么转出?天猫宝的钱免违约金转出教程

在将资金输入天猫宝时,大家一定要留意,转入天猫宝界面中的"用户协议":天猫宝里的钱只能用于在双11期间支付商品,或者输出将扣除1%的违约金. 如果用户起初转帐到天猫宝是受抢红包诱惑的话,将钱转入天猫宝后,该如何免违约金转出呢?  比较坑爹的做法就是每次转出金额少于0.5元 这样就不会收违约金 不过如果有1W你就转死去. 这个天猫宝最多一天最多不能超过200笔这样算起来100都转不出来了. 这样只要等待第二天了,再转200篇吧,坑爹了. 如果你运气好可以得到抽到天猫红包了,那就可以大气一

赵小平:从老板口袋里“骗钱”17年[1]

相对而言,在南航做IT项目的时候,投资/产出率(ROI)是很少被认真评估的.CIO考虑的 往往是如何提高系统的运转效率,提高品牌.产品和服务的竞争力. 南航的财大气粗让人们在一定程度上养成了花钱"大手大脚" 的习惯.但在中集,赵真正明白了什么叫"精打细算". "其实,作为CIO,主要工作就是如何把老板口袋里的钱'骗'出来,花掉,还要保证明年再能'骗'到." 说这话时,赵小平坐在堆满了文件的办公室里,落地玻璃窗外是繁忙的蛇口港.办公室里最引人注目的

800亿电商化妆品之战打响,姑娘们口袋里的钱又要遭殃了

"800亿电商化妆品之战打响了,大家又有福利了!"昨天上午,分众传媒董事长江南春发了条微博,贴上分众新上的一批电梯间广告,而内容清一色是电商化妆品促销广告. "一大波化妆品电商正在靠近,姑娘们口袋里的钱又要遭袭了."有网友开玩笑说,江南春肯定很高兴,因为广告接到手软.而电商们月底开始大力度促销的广告,确实已经在不少电梯内吸引到了关注的眼球. 不过,正如江南春所言,数据显示,去年国内整个化妆品网购市场大概800亿元左右.而在这一领域,无论是阿里.腾讯,或是垂直类化妆品

脚本-python怎么对list使用序列进行切片选择?需要用到某个包里的函数吗,如下2个空分别填什么?

问题描述 python怎么对list使用序列进行切片选择?需要用到某个包里的函数吗,如下2个空分别填什么? 填空: (___________________)letters = 'ABCDEFG'bools = [True False True True False]list(________________)['A' 'C' 'D'] 解决方案 找到答案了from itertools import compresscompress(letters bools)

怎么在Iteye里可视化编辑时插入本机图片在文本里面

问题描述 怎么在Iteye里可视化编辑时插入本机图片在文本里面,只能插入网络上的图片 问题补充:redstarofsleep 写道 解决方案 http://dl.iteye.com/upload/picture/pic/90000/87fddc07-6243-32e6-95bf-bde70f03f45f.jpg解决方案二:这个是你要的吧http://dl.iteye.com/upload/picture/pic/89990/2d8df2fa-805b-354f-ac0b-f5123c8a6a12

flashfxp-如何利用FlashFXP访问虚拟机里的mac系统,本机是win7系统

问题描述 如何利用FlashFXP访问虚拟机里的mac系统,本机是win7系统 如何利用FlashFXP访问虚拟机里的mac系统,本机是win7系统?我的mac虚拟机无法访问本机共享文件... 解决方案 win7系统用vmware虚拟机打开mac系统 解决方案二: 楼主虚拟机 和 本机 是以什么方式设置 ip的 桥接 还是 共同使用一个ip地址 另外虚拟机 一般会提供 共享文件的工具 你可以在网上搜索一下

《21世纪机器人》——驾驶舱里,晨明号货运机:重启前30小时

驾驶舱里,晨明号货运机:重启前30小时 "这是个奇怪的小地方."飞行员兰德尔说.他们正在飞往DeutchConn第5晶圆厂."每年我大概带三个人离开这里,路上的时间不算长,来回几个小时.不过,货运无人机一直都在来来回回地运东西.我发誓,没有人知道他们在这里做什么." "只是芯片而已."埃杰顿声音低沉地回答道.他把视频暂停了,定格在HCI测试机器人自焚前一刻.安全反馈(系统)本应该记录了机器人的内部状态,但是在几个月前出故障了,没有人认识到故障的严

编码-swift 里 NSDATA 转 NSSTRING 报错 意外发现空

问题描述 swift 里 NSDATA 转 NSSTRING 报错 意外发现空 我的NSdata 里 打印出来是optional < ef010100 04001000 15> 我使用 data 是NSdata let str:NSString = NSString(data:data,encoding:NSUTF8StringEncoding) 报错 意外发现空 NSdata里有空格 如果转 byte数组 请写一个例子学习 解决方案 先要看你的data是否为optional变量 这样转换就有