-
Giá xăng tiếp tục giảm, về sát mốc 23.000 đồng mỗi lít -
Vụ nam sinh viên 18 tuổi bị xe đầu kéo cán tử vong ở TP.HCM sáng nay: Mẹ khóc ngất nhận thi thể con -
Bé gái lớp 2 bị bạn nam cùng lớp đánh bầm tím khắp người vì không "giữ lời hứa", tình hình nạn nhân? -
TPHCM: Công an thông tin vụ thanh niên có biểu hiện lạ cầm kéo leo lên mái nhà đập phá, gây náo loạn -
Công bố nguyên nhân vụ thiếu tá công an tử vong sau khi ô tô tông rào chắn cao tốc Nội Bài - Lào Cai -
Tài sản tỷ phú Phạm Nhật Vượng tăng mạnh, lọt top 70 người giàu nhất thế giới -
Mặc váy ngủ quyến rũ đứng trước chồng, tôi nhận lại một câu nói khiến lòng đau nhói -
Vụ 8 trẻ em bị sát hại cùng 2 phụ nữ bị thương: Cảnh sát phát hiện "máu và thi thể ở khắp nơi" -
Thanh tra Chính phủ: Hà Nội lãng phí quỹ đất làm nhà ở xã hội, dù tiền thu được rất lớn -
Giá nhà gấp 30 lần thu nhập, người trẻ làm cật lực 30 năm không mua nổi một căn nhà
Công nghệ
07/12/2016 16:28Thẻ Visa có thể bị hack trong 6 giây?
Vấn đề an ninh trực tuyến, đặc biệt là an ninh trong các giao dịch ngân hàng một lần nữa bị đặt trong vòng nguy hiểm khi các chuyên gia bảo mật đã cho thấy họ chỉ mất 6 giây để hack rất nhiều các thông tin của chủ thẻ tín dụng Visa.
![]() |
Theo Slashgear, lỗi bảo mật được các chuyên gia chỉ ra nằm ở sự quản lý bảo mật lỏng lẻo trong hệ thống thanh toán Visa.
![]() |
| Toàn bộ thông tin thẻ Visa đã bị đánh cắp rất dễ dàng |
Tuy vậy cần nắm rõ một vấn đề rằng bất kể người dùng thẻ tín dụng, hoặc thẻ ghi nợ Visa hay MasterCard đều có nguy cơ đối mặt với tin tặc. Tuy nhiên, chủ thẻ MasterCard có thể an tâm hơn phần nào bởi một cơ chế chống hack truyền thống nhưng lại rất bảo mật, đó là khóa thẻ nếu nhập mã bảo mật sai quá 10 lần.
| Nguồn: Youtube |
Có hai vấn đề được các nhà khoa học phát hiện liên quan tới hệ thống thanh toán Visa. Đầu tiên là việc Visa không giới hạn số lần nhập mã bảo mật thất bại. Điều này vô tình tạo ra sơ hở cho nhiều chương trình máy tính có thể lợi dụng để tiên toán mã bảo mật mà không bị lo khóa tài khoản.
Vấn đề thứ hai nằm ở chỗ hệ thống thanh toán của Visa vẫn tồn tại lỗi cho phép tấn công bằng kỹ thuật Distributed Guessing Attack. Thông thường, các giao dịch trực tuyến sẽ yêu cầu những trường dữ liệu khác nhau liên quan đến số thẻ, ngày hết hạn và mã bảo mật thẻ. Như vậy khi đăng nhập tài khoản nhiều lần, một chương trình máy tính có thể đoán bằng cách kết hợp tất cả các trường dữ liệu đó từ các website khác nhau để có được một bộ thông tin đầy đủ về thẻ tín dụng.
Nhưng đáng nói hơn cả, tốc độ đoán và lấy thông tin thẻ Visa chỉ mất chưa đầy 6 giây. Thậm chí ngay cả khi không có số thẻ, máy tính cũng chỉ mất 60 lần thử để đoán thành công hạn sử dụng, trong khi số CVV (3 số mặt sau thẻ - mã số an ninh của thẻ) cũng chỉ mất chưa đầy 1000 lần đoán. Toàn bộ các câu lệnh đoán thông tin của máy tính đều không bị Visa phát hiện và ngăn chặn.
Theo các nhà nghiên cứu, hiện vẫn chưa có cách nào để giải quyết vấn đề trên và người dùng vẫn cần cảnh giác trước việc nhập thông tin thẻ Visa trên các trang web không uy tín. Về phía Visa, tổ chức này vẫn chưa đưa ra bất cứ phản hồi nào.
Theo Tiến Thanh (Vnreview.vn)
- Trước giờ G, Mỹ cảnh báo "nhiều bom" sẽ phát nổ, Iran tuyên bố không nhượng bộ (38 phút trước)
- 15 tuổi trả nợ thay cha, 53 tuổi vẫn chọn một mình: Góc khuất ít ai biết của “Ngũ A Ca” Tô Hữu Bằng (49 phút trước)
- Kinh hoàng vụ lật xe buýt xuống vực sâu tại Ấn Độ: 22 người chết, hàng chục người nguy kịch (1 giờ trước)
- Chương Tử Di trắng tay tại lễ trao giải thưởng lớn (1 giờ trước)
- Giá xăng tiếp tục giảm, về sát mốc 23.000 đồng mỗi lít (1 giờ trước)
- Bất chấp nguy hiểm quay đầu xe trên cao tốc Long Thành, nam tài xế trả giá đắt (1 giờ trước)
- Hà Nội: 17.000 học sinh không thi lớp 10, dữ liệu đăng ký lộ hướng đi khác (1 giờ trước)
- Vụ nam sinh viên 18 tuổi bị xe đầu kéo cán tử vong ở TP.HCM sáng nay: Mẹ khóc ngất nhận thi thể con (1 giờ trước)
- Cầu thủ trẻ Indonesia xin lỗi vì "làm hoen ố" danh tiếng bóng đá nước nhà sau cú đá kung-fu (1 giờ trước)
- HENRY - Lương cao vẫn “kẹt tiền”: Vì sao người trẻ thu nhập 50–70 triệu/tháng chưa thể giàu? (1 giờ trước)

