<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給史中
      發送

      31

      盜刷別人的 Apple Pay,總共分幾步?

      導語:偷偷綁上別人的Apple Pay,然后縱情享受土豪人生。這種人生夢想有沒有可能實現呢?

      Apple Pay 來啦。這么簡單就能付款,真是讓人剁手的路上又少了一個障礙啊。根據嘗鮮的童鞋體驗,用Apple Pay 支付有一種“德芙”般絲滑的感覺。

      還沒反應過來,嗖的一下錢就沒了。這種空空蕩蕩的感覺還真讓人忐忑呢~像極了男生第一次穿上超短裙的心情。。。

      咦,怎么聽起來怕怕的?既然付錢這么簡單,會不會存在安全隱患呢?偷偷綁上別人的Apple Pay,然后縱情享受土豪人生。這種人生夢想有沒有可能實現呢?

      盜刷別人的 Apple Pay,總共分幾步?

      好吧,現在我們就來科普一下:偷偷盜用別人的Apple Pay,總共分幾步。

      首先是背景知識:

      1、Apple Pay 的原理是把一張信用卡和一部手機硬件綁定。讓 iPhone 成為這張信用卡的替身,讓 Touch ID 成為信用卡密碼的替身。


      2、Apple Pay 把用戶的銀行卡號經過加密轉為一段代碼,名為“Token”。這個Token存在專門的安全芯片上,和你的Touch ID是鄰居。

      現在,盜刷正式開始。

      盜刷別人的 Apple Pay,總共分幾步?

      Plan A

      先從最簡單的方法入手。是否可以通過木馬病毒盜取他人手機上的卡號(Token)呢?以往,在蘋果手機上安裝惡意軟件的事件時有發生。但是,不要認為在iOS上隨便安裝一款軟件是一件容易的事情,它需要對系統的多個漏洞進行聯合利用。這種聯合利用的最高形式就是iOS的越獄。國內越獄大神盤古團隊的陳小波(DM557)曾經對雷鋒網表示,最近幾年蘋果的系統版本每進行一次大的迭代,都會增加一重安全機制。對漏洞的挖掘需要越來越強的技術實力。

      所以,想要安裝惡意軟件,一般需要對方的 iPhone 處于越獄狀態。但是這還遠遠不夠,因為Apple Pay 的卡號信息是存儲在安全芯片之中的。研究無線電安全的獨角獸團隊負責人楊卿告訴雷鋒網:

      iPhone 的安全芯片自身是一個體系,有獨立的OS和獨立的存儲區,所以即便獲取了手機系統的控制權,也未必能介入到安全芯片之中去取數據。

      盜刷別人的 Apple Pay,總共分幾步?

      【圖中高亮部分就是用于支付的安全芯片,它被放置在了NFC芯片之內】

      也就是說,如果想要破解Apple Pay,實際上要攻破兩套系統:

      1、蘋果的iOS系統

      2、內置安全芯片的系統

      然而,iOS安全研究團隊涅槃的掌門人高雪峰告訴雷鋒網一個悲傷的事實:攻破安全芯片,需要的是硬件級別的漏洞,而自從 iPhone4 之后,全世界的黑客就沒有在蘋果手機上找到硬件級別的漏洞。

      所以,想要用“飛龍探云手”把卡號偷出來的Plan A 幾乎宣告破產。更讓人泄氣的是:由于卡號信息是以Token的形式存儲,即使拿到這串字符,也很難解密。

      盜刷別人的 Apple Pay,總共分幾步?

      【Apple Pay 的 Token 驗證示意圖,反正很復雜就是了。。。】

      Plan B

      看來拿到手機里的信用卡號非常難,那不如我們直接把朋友的信用卡偷來,綁定到我的 iPhone 上吧。你可能會問,既然拿到了別人的信用卡,我直接用信用卡消費不就可以了嗎?其實并不是。在大多數情況下,信用卡消費是需要驗證密碼的。而在把信用卡和 iPhone 綁定的過程中,信用卡的密碼是不需要的。只需要輸入“卡號”“信用卡CVV碼”和“綁定手機驗證碼”這三個隱私信息。

      前兩個信息在卡上都可以找到。但是問題仍然很嚴重,這綁定手機的驗證碼卻非常難得到。除非你同時拿到了一個人相互匹配的手機和信用卡,才可以成功把這張卡和你自己的 iPhone 綁定。想必能讓你這么做的,只有你的老公/老婆吧。與其這么麻煩,還不如揪著他的衣服,逼他給你付賬來的痛快。

      盜刷別人的 Apple Pay,總共分幾步?

      【信用卡背面的這三位數字就是CVV碼】

      Plan C

      以上計劃都不成功,看來我們需要使出最后的殺手锏——把別人的 iPhone 偷到手。這樣的計劃也適用于你撿到一臺 iPhone。

      用撿到的iPhone去超市買東西,同樣會遇到一個致命的問題:即使只花一分錢,也需要手機主人的指紋。這個指紋其實就存在手機里,而你就是沒辦法拿到它。指紋信息存儲于蘋果引以為傲的安全芯片中,多年以來黑客們多次嘗試攻破安全芯片,結論是:想要拿到安全芯片里的信息,對一般黑客來說代價高到不用嘗試。有人做了如下有趣的比方:

      iPhone 的CPU里住了很多工人,他們共同計算和處理用戶給予的任務,但指紋、密碼等信息卻是由一個啞巴工人來看管。當用戶在支付時,其他工人就需要對指紋信息進行識別比對,這時候只能去問啞巴工人,但他由于不會說話,只能用搖頭或者點頭來表示“是”與“否”。所以想要讓啞巴告訴你他看守的指紋究竟是什么,簡直比登天還難。

      在黑客找到破解 Touch ID 的辦法之前,你只能望機興嘆。。。

      Plan D

      你都已經拿到了別人的 iPhone,還是沒辦法用他的錢愉快地購物,這個事實還真讓人沮喪。 不過,讓我們把自己想象得再幸運一些,你撿到一個沒有設置 Touch ID的 iPhone。這個時候使用Apple Pay 的話,就會要求你輸入信用卡的支付密碼。至于怎么搞到這張卡的密碼,就是另一個故事了。

      其實在這種情況下,還有一種“賊不走空”的解決方案:你不妨去找找手機里的微信支付和支付寶。因為大多數的微信支付和支付寶都是小額免密碼的,這也算是對機主不設置Touch ID 這種行為的小小懲罰吧。

      盜刷別人的 Apple Pay,總共分幾步?

      結論

      說了這么多,其實沒有一個完美的盜刷計劃。可以看出蘋果在 Apple Pay 的安全方面,還確實是下了心思的。

      Apple Pay在國外推出這么久,還沒有黑客對它成功破解。而對于 Apple Pay 在中國的落地,相對脆弱的部分應該是蘋果手機和銀聯、銀行之間的支付協議。雷鋒網了解到,目前國內的眾多安全團隊正在開足馬力,對 Apple Pay 的支付協議進行代碼層面的分析,相信不久就會有詳細的分析報告出爐。

      盜刷別人的 Apple Pay,總共分幾步?

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯

      雷鋒網編輯,關注科技人文,安全、黑客及芯片。
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 中国内地毛片免费高清| 日本一本正道综合久久dvd| 精品国产免费观看一区| 久久99精品国产99久久6男男| 伊人性网| 国精产品无码| 中文字幕乱码中文乱码毛片| 国产精品国产三级在线高清观看| 中国内地毛片免费高清| 人妻少妇精品一区二区三区| 亚洲精品无码永久中文字幕| 海门市| 野外做受又硬又粗又大视频√ | 欧美成人精品欧美一级乱黄| 樱花影院电视剧免费| 18禁久久| 性色av无码久久一区二区三区 | 超碰666| 野外少妇愉情中文字幕| 日韩欧美高清dvd碟片| 中文字幕日韩有码| 国产一区二区三区啪| 老熟女高潮喷了| 亚洲中文字幕无码爆乳| 九九久久国产精品大片| 9久久精品视香蕉蕉| 国产精品天堂蜜av在线播放| 92国产精品午夜福利免费| 精品久久久无码人妻中文字幕豆芽 | 国产在线一区二区不卡| 极品粉嫩嫩模大尺度无码视频 | 人人妻人人澡人人爽精品日本| 新昌县| 美女网站免费观看视频| 万山特区| 日本三级香港三级三级人!妇久 | 亚洲 国产 哟| 亚洲精品国产一区黑色丝袜| 另类专区欧美在线亚洲免费| 国产高清在线精品一区二区三区| 久久精品免视看国产成人|