中大发现流动支付系统的保安漏洞
2017-09-28 11:37:27
中文大学工程学院发现主流流动支付系统的保安漏洞。针对现在流动支付两种较常用的身份验证方法,二维码(QR Code)及扫磁条读卡器,研究团队发现,不法分子可以用恶意程式控制手机前置镜头,在用户进行交易时盗取付款人的二维码(QR Code),以进行未被授权的交易。
另外,研究团队又发现,专属三星流动支付系统的磁条读卡器验证(MST),不法分子可以利用简单的天线装置干扰用户网络,远至两米距离盗用付款人的户口。
领导研究团队的中大信息工程学系教授张克环表示,用户在考虑使用流动支付系统前应考量风险,包括私稳泄露及金钱损失等问题。他建议用户应避免下载来历不明的手机应用程序,及避免“手机越狱”(jailbreak),免招损失。
- 央行:2019年人民币跨境收付额创新高">央行:2019年人民币跨境收付额创新高
- 两部委要求:构建分级分层分流的城市传染病救治网络">两部委要求:构建分级分层分流的城市传染病救治网络
- 银保监会批复同意筹建中国农业再保险股份有限公司">银保监会批复同意筹建中国农业再保险股份有限公司
- 教育部:全国成人高考10月24日开考 严防冒名顶替">教育部:全国成人高考10月24日开考 严防冒名顶替
- 放宽服务领域市场准入 创造更加公平开放投资环境">放宽服务领域市场准入 创造更加公平开放投资环境
- 国务院:医护人才培养要优结构、提质量">国务院:医护人才培养要优结构、提质量
- 工资、编制、减负……事关1732万教师!">工资、编制、减负……事关1732万教师!
- 解读:9月制造业PMI与非制造业商务活动指数双双回升">解读:9月制造业PMI与非制造业商务活动指数双双回升
- 农业农村部:推动全面从严治党向纵深发展向基层延伸">农业农村部:推动全面从严治党向纵深发展向基层延伸
- 个人信息保护法草案即将亮相">个人信息保护法草案即将亮相
