0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

店内出示支付码存在安全隐患!支付三米远也能“盗刷”

如意 来源:快科技 作者:萧萧 2020-09-07 14:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着手机支付的普及,如今我们去商场、超市、门店、路边小摊都能够扫码支付,很多情况下店家会要求你出示二维码支付,无需手动输入金额,更加简单快捷。

然而,在店内出示支付码是不是如我们认为的那样安全吗?未必!还是存在一定的安全隐患。

据国内媒体报道,在日前举办的上海地区网络安全嘉年华活动上,主办方就向现场市民演示了支付码被盗刷的情境。

活动现场,模拟市民拿着一个二维码准备进行电子支付,攻击者从3米以外距离通过镜头缩放,成功识别出了这个二维码。

也就是说,在很远的距离,二维码就能被人盗刷。

这就提醒我们,要更加小心保护支付安全,在商家扫描支付码之前,尽量用手或其它物品遮挡一下支付码,以免被人从远处盗刷。

此外,现场技术人员还演示了网站密码的快速破解。

技术人员将一个rar压缩包作为被攻击对象,利用专用的工具,25秒就破解了一个拥有数字、字母、特殊符号的密码。

随后现场市民自行测试了平时设置的密码,8位数字加字母组合的密码几乎一瞬间就被破解。

主办方介绍,这一工具使用了字典攻击,也就是说会将一些市面上常用的密码作为基本元素进行尝试,而字典里的内容往往是以前网站泄漏过的密码,因此多个网站用相同密码很不安全。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18672

    浏览量

    185564
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24354
  • 移动支付
    +关注

    关注

    0

    文章

    576

    浏览量

    49238
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    淘宝/天猫:使用支付宝API实现多场景支付,覆盖用户偏好

    ​  在淘宝和天猫等电商平台上,支付体验直接影响用户满意度和转化率。支付宝作为核心支付工具,其开放API(Application Programming Interface)允许开发者灵活集成多场景
    的头像 发表于 09-25 09:59 451次阅读
    淘宝/天猫:使用<b class='flag-5'>支付</b>宝API实现多场景<b class='flag-5'>支付</b>,覆盖用户偏好

    如何集成第支付API到电商网站

    ​ 在电商网站中,集成第支付API是确保交易安全、提升用户体验的关键步骤。本文将逐步指导您完成整个流程,从选择支付提供商到上线后的监控。文章结构清晰,包含代码示例和实用建议,帮助您
    的头像 发表于 07-16 10:35 422次阅读
    如何集成第<b class='flag-5'>三</b>方<b class='flag-5'>支付</b>API到电商网站

    深度解析:为什么支付场景都在用这款二维模组?

    在移动支付浪潮席卷全球的今天,二维模组作为连接消费者与支付系统的核心硬件,其性能与可靠性直接影响支付体验的流畅度与
    的头像 发表于 06-24 15:18 527次阅读
    深度解析:为什么<b class='flag-5'>支付</b>场景都在用这款二维<b class='flag-5'>码</b>扫<b class='flag-5'>码</b>模组?

    如何解决银行安全用电存在安全隐患

    进度要求。 2020年,中国邮政储蓄银行办公室(邮银发〔2020〕48号)《中国邮政储蓄银行安全保卫工作提质升级活动2020年工作方案》亦要求对银行场景内消防安全、火灾隐患做到防范与控制,加强自我管理、评估、提升的工作机制,确保
    的头像 发表于 05-13 13:19 434次阅读
    如何解决银行<b class='flag-5'>安全</b>用电<b class='flag-5'>存在</b>的<b class='flag-5'>安全隐患</b>?

    华为支付-商户基础支付场景准备

    完成后,Payment Kit服务端会调用回调接口返回支付结果信息给商户服务端。 13.商户服务端收到支付结果回调响应后,使用SM2验签方式对支付结果进行验签。 、接口说明 接口返回
    发表于 02-13 14:51

    华为支付-商户基础支付场景开发步骤

    一、预下单(服务器开发) 开发者按照商户模型调用直连商户预下单或平台类商户/服务商预下单接口获取预支付ID(prepayId)。 为保证支付订单的安全性和可靠性需要对请求body和请求头
    发表于 02-12 17:12

    石化安全隐患如“隐雷”,大核桃防爆手机“亮剑”直击,确保生产安全

    石油化工行业已成为推动经济发展的重要力量。然而,随着该行业的迅猛发展,安全隐患问题日益凸显,宛如一颗颗潜在的“隐雷”,时刻威胁着企业的生产安全和员工的生命安全。面对这一严峻形势,如何
    的头像 发表于 02-11 17:03 629次阅读
    石化<b class='flag-5'>安全隐患</b>如“隐雷”,大核桃防爆手机“亮剑”直击,确保生产<b class='flag-5'>安全</b>!

    华为支付-平台类商户合单支付场景准备

    ,功能相同。 、开发步骤 (一)预下单(服务器开发) 1.开发者按照商户模型调用平台类商户合单支付预下单接口获取预支付ID(prepayId)。 为保证支付订单的
    发表于 02-11 10:40

    华为支付-免密支付接入支付并签约场景

    验签方式对签约结果进行验签。 12.Payment Kit客户端展示结果页。 13.用户关闭结果页后Payment Kit客户端会返回支付状态给商户客户端。 14.商户客户端进行后续处理操作。
    发表于 02-10 09:55

    RMSL201-1301:高性能支付解决方案

    :从DSP到AI芯片,从深度算法到光学设计,全方位覆盖支付的技术需求。 ISP优化:针对人像进行ISP优化,即使在复杂极端的光环境下,保证人脸效果的清晰与准确。 优质生产合作:
    的头像 发表于 02-07 17:59 1215次阅读

    华为支付-免密支付接入签约代扣场景开发步骤

    一、预签约(服务器开发) 1.开发者按照商户模型调用预直连商户预签约或服务商预签约接口获取preSignNo构建签约信息参数contractStr。 为保证支付订单的安全性和可靠性需要对请求body
    发表于 02-07 11:35

    华为支付接入规范

    。 涉及支付方式说明(如涉及根据系统语言环境做国际化,请对该支付方式说明一并做处理),请统一使用:华为支付(中文)、Huawei Pay(英文)。 华为
    发表于 01-23 09:27

    华为支付-(可选)特定场景配置操作

    支付商户平台设置的超级管理员 场景:服务商代特约商户发起退款 服务商商户模型接入,特约商户需要发起退款,涉及服务商代特约商户发起退款,需要服务商在华为支付商户平台上申请API退款授权完成特约商户退款
    发表于 01-21 10:30

    Payment Kit(华为支付服务)概述

    Payment Kit(华为支付服务)提供了方便、安全和快捷的支付方式,开发者在开发的商户应用/元服务中接入华为支付服务便捷且快速。 商户应用/元服务接入Payment Kit后,可在
    发表于 01-20 16:17

    “碰一下”支付背后的4G技术

    不知道你是否有留意,近期,在线下支付场景中,多了一个支付宝“碰一下”支付的设备,只需要“解锁手机—碰一下—确认”即可完成支付,对比打开付款
    的头像 发表于 01-03 16:27 5000次阅读