Näin helppoa on Visa-kortin numeroiden arvaaminen – vie pahimmillaan vain kuusi sekuntia

Voroilta vie pahimmillaan kuusi sekuntia Visa-kortin tietojen selittämiseen.

Maksukortin tietoja syötetään huoletta erityisesti verkko-ostoksia tehdessä. Sivustot puolestaan keräävät ja tallettavat maksutiedot asiakkaan tunnusten alle seuraavia ostoskertoja varten.

Tähän liittyy kuitenkin vaaransa, paljastavat englantilaisen Newcastlen yliopiston tutkijat. Suurin vaara koskee Visa-maksukortin käyttäjiä.

Ongelmallista nimenomaan Visa-korttien kohdalla on se, että Visa ei tunnista lukuisia yrityksiä arvata tietoja. Esimerkiksi Mastercard sallii maksimissaan kymmenen yritystä, kunnes tunnistaa ”jonkin olevan pielessä”.

Tutkijoiden mukaan haastavinta korttitietojen anastamisessa on kortin 16 merkkisen numerosarjan selvittäminen. Numerosarjan kuusi ensimmäistä numeroa ovat yleistä tietoja, joten loppu täytyy vain arvata oikein. Kortin sarjanumeron jälkeen loppujen tietojen hakeminen on varsin yksinkertaista.

Jotta luottokorttia olisi mahdollista käyttää, tarvitaan kortin sarjanumeron lisäksi myös kortin vanhentumisaika sekä kortin takapuolelta löytyvä kolminumeroinen CVV-luku.

Nämä selvittääkseen vorot syöttävät eri luottotietoja keräävien sivustojen kenttiin jatkuvalla syötöllä vaihtoehtoja, kunnes onnistuu löytämään oikeat numerot.

Tutkijoiden mukaan tähän vaaditaan pahimmillaan vain kuusi sekuntia.

Ratkaisuna Visan voisi olettaa kopioivan Mastercardin ominaisuuden, joka sallii rajallisen määrän arvauksia maksutietojen syöttämiseen. Toinen vaihtoehto voisi olla itse verkkokauppojen valveutuminen asiassa ja maksutietojen arvausten määrän rajoittaminen.

 

Lähde: Engadget

***


Otsikkoa muutettu 9.12.2016 klo 12.19.

Lue myös:

    Uusimmat