第24期安全事件


英文标题 European Credit Card Terminals Are Plagued with Serious Vulnerabilities

中文标题

欧洲信用卡终端协议漏洞允许提取卡的磁条数据和密码

作者及单位

Joseph Cox,Motherboard
内容概述
当美国准备为信用卡交易更换芯片密码模型时,欧洲一直在幸福地使用着更安全的用于个人交易的方法。但欧洲的方法其实存在很严重的问题,发现它们也只是迟早的事。近日德国新闻节目Tagesschau表示,研究者们将会详细地展示欧洲支付终端(在输入一个四位数密码之前,用户进行卡片插入的设备)的一些漏洞和设计缺陷。这些漏洞可能会被黑客利用来窃取受害者的PIN码和磁条卡,甚至伪装成终端,将资金发送到德国的任何一个银行账户上。也有人担心这些漏洞可能会影响到其他欧洲国家的系统。
新闻链接
http://motherboard.vice.com/read/european-card-terminals-are-plagued-with-serious-vulnerabilities