最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

简介:
    最近,在朋友圈里流传着一种赚钱的“逆天方法”。

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!


【POS 机隔空盗刷 ETC 速通卡】

不知道你看懂了没。如图所示,作案工具只需要一个POS机。

用POS机在随意一辆装有 ETC 装置的汽车风挡前面,输入刷卡金额100块,然后轻轻一刷,点击确认,就可以从 ETC 速通卡中扣款了。

这简直是一种变态的盗窃方法。

而且,真的有人录制了通过这种方法盗刷ETC卡的视频。

【由于种种你懂的限制,无法在文中链接“盗刷视频”,需要刷卡视频的童鞋,可以在公众号“宅客频道”(ID:letshome)后台回复:盗刷】

雷锋网宅客频道在第一时间询问了360无线电安全研究部(独角兽团队)的负责人杨卿。他确认了这种盗窃方法的可行性。

之前的 ETC 速通卡本身就是带有 NFC 功能的信用卡,而现在很多 ETC 速通卡都直接使用银行的信用卡。而最新的信用卡一般都开通了“闪付”功能,“闪付”的最大特点就是可以免密支付。

“闪付”(QuickPass)是银联的非接触式支付产品及应用,是为了小额快速支付而研发的功能。从技术上来说,就是通过 NFC 功能进行支付校验。

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

【带有芯片,就是有闪付功能的银行卡】

而为了小额支付的方便性,NFC 银行卡/信用卡用户一般都会开通免密支付的“闪付”,也就是说,对方在扣费的时候,是不需要卡主输入密码的。换句话说,如果卡主不在现场或者不知情,也同样可以扣费成功。

当然,这种方便的支付方法显然存在漏洞,于是银联限制了用户的免密码免签名的小额支付的额度,额度为300元。而且是在银行卡内开设独立的闪付账户,不和主账户连通。超过这个数额,就需要密码或签名记账。

这也是为什么POS机刷速通卡的时候,输入的金额为100元的原因。(输多了刷不出来)

其实,杨卿和团队研究 NFC 支付已经有很长时间了,他告诉雷锋网宅客频道(微信ID:letshome),相比车而言,人们先要担心一下自己的钱包。

现在 NFC “闪付”功能的银行卡/信用卡很普及,每个人的钱包里,都有可能有带有这样的卡片。黑客利用POS机,或者改装过的POS机设备,只要在你钱包旁边略过,就可以把闪付账户里的钱划走。

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

【用POS机盗刷钱包中的银行卡示意图】

事实上,杨卿和独角兽团队早就意识到了闪付卡的风险。

在2016年的顶级国际黑客大会BlackHat Europe 和 CanSecWest 上,他已经对 NFC 闪付功能的漏洞做了详细的演讲。并且利用自制的设备,放在黑手套里,现场展示了如何从你身边走过,就盗走了你的钱。

而且, 通过读卡设备,还可以读到银行卡最近十笔交易记录。(如果你刚好去过如家速8和等等不可言状的场所,后果不堪设想)

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

【可以读取最近十次的交易记录】

NFC 设备的读取距离一般是 5cm,而 ETC 速通卡由于是插在贴在挡风玻璃的装置内,所以用无线POS机读取挡风玻璃内的银行卡,是真的可以成功的。

杨卿说。

之前,杨卿和团队也专门开发了一款360卡防,正是用来保护NFC银行卡安全的产品。

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

【在之前的采访中,杨卿展示用手套下隐藏的读卡器盗刷钱包中的钱】

你可能会问,我的钱被别人用POS机刷走了,难道在银行系统里不会有记录吗?

没错,银行系统确实有记录,但是只能追溯到POS机。具体情况和有关部门对POS机的监管严格程度相关。


而且,很多人可能无法意识到小额账户的金钱损失,也可能不会为了100块钱去报案。

说到这里,有 ETC 卡的你是不是已经惊出一身冷汗了呢?杨卿通过雷锋网宅客频道给出了一些建议:

1、对于车而言,没人的时候把卡从ETC装置里取下来收好。


2、对于钱包而言,可以使用屏蔽钱包,或者在NFC银行卡屏蔽卡套。或者使用卡防等保护NFC安全的产品。


雷锋网(公众号:雷锋网)宅客频道(letshome)郑重提示:利用POS机盗刷ETC速通卡的方法为触犯法律的盗窃行为,严禁尝试。

相关文章:

ETC里的钱竟被POS机隔空刷光?银联回应:盗刷犯罪,可以补偿

   
  
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
5月前
|
机器学习/深度学习 人工智能 监控
AI 视频监控技术核心解析:三大底层能力支撑智能化升级
AI视频监控突破传统安防局限,依托三大核心技术:从“被动感知”到“主动理解”,实现精准场景识别;从“孤立运行”到“深度协同”,构建业务联动闭环;从“高门槛应用”到“普惠化落地”,降低部署成本与使用门槛。技术融合场景定制、智能决策与轻量化架构,推动安防向高效、智能、普及化方向升级。
1165 0
|
JavaScript 前端开发 C++
初学Qt不会样式表怎么办,打包好的Qt样式表一键生成送给你。
很多人应该和我一样,想做界面才接触的Qt,结果就是做不出来华丽的界面,想给控件上个色?不会,百度半天,好不容易给控件添加了背景色,下一个控件又不会了,别急,这次福利来了,我将平时用到的样式表做了一个总结,并做了一个一键生成,调节数据就可以实时显示,里面包括了Label,LineEdit,PushButton,CheckBox,RadioButton,ScrollBar,Slider,Progressbar,Tabwidget,ToolBox,TabWidget控件的自定义。代码很简单,就是重复写槽函数,但其对于新手的学习很有帮助,避免了盲目,大量的通过百度数据拼接样式表。一来方便学习,所以参数
1372 1
初学Qt不会样式表怎么办,打包好的Qt样式表一键生成送给你。
|
9月前
|
机器学习/深度学习 人工智能 PyTorch
模型手动绑骨3天,AI花3分钟搞定!UniRig:清华开源通用骨骼自动绑定框架,助力3D动画制作
UniRig是清华大学与VAST联合研发的自动骨骼绑定框架,基于自回归模型与交叉注意力机制,支持多样化3D模型的骨骼生成与蒙皮权重预测,其创新的骨骼树标记化技术显著提升动画制作效率。
1599 27
模型手动绑骨3天,AI花3分钟搞定!UniRig:清华开源通用骨骼自动绑定框架,助力3D动画制作
|
算法
【数据结构与算法 刷题系列】求带环链表的入环节点(图文详解)
【数据结构与算法 刷题系列】求带环链表的入环节点(图文详解)
|
11月前
|
机器学习/深度学习 人工智能 监控
AI监控智能化客户行为轨迹分析技术
本方案通过目标跟踪技术(如DeepSORT)和多摄像头协作,实时分析顾客在商场内的行为路径,识别高频活动区域,优化商场布局与商品陈列,提供个性化营销服务。基于深度学习与时序数据分析,精准捕捉顾客动线,提升购物体验与销售转化率。
684 2
|
人工智能 数据挖掘 数据处理
AI技术在人力资源管理中的显著优势
【1月更文挑战第4天】AI技术在人力资源管理中的显著优势
622 1
AI技术在人力资源管理中的显著优势
|
机器学习/深度学习 数据采集 人工智能
《智驱磁材新征程:人工智能磁学性能预测之机遇与困境》
在科技发展的今天,人工智能与材料科学的融合为磁学性能预测带来革新。通过深度学习模型和聚类分析,AI能高效挖掘材料微观结构与磁学性能的关系,突破传统方法的局限。然而,数据质量、模型可解释性和材料复杂性等挑战依然存在。科研人员正通过标准化数据平台和结合物理知识的AI模型来应对这些问题,未来有望实现精准预测和高效设计新型磁性材料,推动电子信息、能源、医疗等领域的发展。
237 0
|
SQL Oracle 关系型数据库
"揭秘!一键解锁Oracle日志清理魔法,让海量归档日志无处遁形,守护数据库健康,告别磁盘空间告急噩梦!"
【8月更文挑战第9天】随着Oracle数据库在企业应用中的普及,归档日志管理对保持数据库健康至关重要。归档日志记录所有更改,对数据恢复极为重要,但也可能迅速占用大量磁盘空间影响性能。利用Oracle提供的RMAN工具,可通过编写Shell脚本来自动清理归档日志。脚本包括设置环境变量、连接数据库、检查和删除指定时间前的日志,并记录执行情况。通过Cron作业定时运行脚本,可有效管理日志文件,确保数据库稳定运行。
655 7
|
Ubuntu Linux Go
docker容器启动报错
docker容器启动报错解决
|
监控 API 数据安全/隐私保护
屏幕监控软件开发指南:C++实现原理解析
在当今数字化时代,屏幕监控软件成为了企业管理和个人隐私保护的重要工具。本文将深入探讨如何使用C++语言实现屏幕监控软件,并解析其实现原理。我们将通过多个代码示例来说明其工作方式,最后将介绍如何将监控到的数据自动提交到网站。
525 3

热门文章

最新文章