報道稱黑客已盜取Target用戶銀行卡PIN碼
作者:RFID世界網收錄
來源:網易科技
日期:2013-12-25 09:55:00
摘要:據國外媒體報道,有支付行業高管透露,日前攻擊塔吉特(Target)公司,給高達4000萬張信用卡與借記卡帶來安全隱患的黑客,已經成功盜取了這些銀行卡的個人識別碼(PIN)。
據國外媒體報道,有支付行業高管透露,日前攻擊塔吉特(Target)公司,給高達4000萬張信用卡與借記卡帶來安全隱患的黑客,已經成功盜取了這些銀行卡的個人識別碼(PIN)。
一家美國大銀行擔心,黑客有能力破解這一加密的代碼,冒用顧客身份從戶頭中取錢。該消息人士要求媒體匿名,因為整個事件仍在調查之中。
塔吉特發言人表示,“尚無加密的PIN碼信息被訪問”,亦無證據證明這些PIN碼信息“存在安全隱患”。該發言人承認有部分“加密數據”被竊,但拒絕說明這些被盜的數據中,是否包含加密的PIN碼。
安全行業人士稱,曾有脆弱性評估測試顯示,商鋪用來解譯加密PIN碼的數字“密匙”可以被輕松訪問。
而在其他情況下,黑客可以使用名為“內存抓取軟件”的工具,在PIN碼被臨時存儲在內存中時,盜取該識別碼。
12月21日,美國最大的銀行摩根大通向200萬借記卡用戶發出警告,并調低了他們每日在自動取款機上提取現金的上限,同時下調這些人的劃卡消費金額。
而在周一,桑坦德銀行亦做出此舉,下調了部分用戶的銀行卡提款金額。
針對美國零售商的最大一次黑客攻擊發生在2007年前后,那次對折扣零售商TJX Cos的黑客攻擊,導致超過9000張信用卡數據泄露。



