Hiểm Họa Zombie Card Hồi Sinh Thẻ Tín Dụng Đã Hết Hạn
Bạn có thói quen vứt bỏ nguyên vẹn những chiếc thẻ ngân hàng đã hết hạn? Hãy cẩn trọng, bởi một lỗ hổng bảo mật mới vừa được phát hiện có thể biến những chiếc thẻ "đã chết" này thành công cụ để tội phạm mạng rút tiền từ tài khoản của bạn một cách dễ dàng.
.png)
Trong thời đại thanh toán không tiếp xúc (contactless) lên ngôi, các nguy cơ đe dọa an toàn an ninh mạng và quyền riêng tư tài chính ngày càng trở nên tinh vi khó lường. Mới đây, các chuyên gia bảo mật tại Đại học Massachusetts Amherst đã trình diễn thành công một phương thức tấn công vô cùng nguy hiểm mang tên "Zombie Card" (Thẻ xác sống). Kỹ thuật này cho phép kẻ gian "hồi sinh" những chiếc thẻ tín dụng Visa đã quá hạn sử dụng để thực hiện các giao dịch mua sắm thực tế tại cửa hàng, đánh lừa hệ thống máy quẹt thẻ (POS) thông qua kết nối NFC.
Để thực hiện cuộc tấn công này, kẻ xấu chỉ cần có trong tay chiếc thẻ đã hết hạn của bạn (hoặc đưa thiết bị đọc lén đến gần thẻ) kết hợp với hai chiếc điện thoại thông minh đóng vai trò làm trạm trung chuyển (tấn công Man-in-the-Middle). Thông qua phần mềm tùy chỉnh, chúng sẽ can thiệp vào luồng dữ liệu NFC và tự do sửa đổi ngày hết hạn hiển thị trên máy POS thành một ngày bất kỳ trong tương lai. Lỗ hổng bảo mật này xuất phát từ việc chuẩn xử lý của Visa (Kernel 3) không đồng bộ và không đưa dữ liệu ngày hết hạn vào lớp mã hóa xác thực ngoại tuyến. Hậu quả là, máy POS và ngân hàng vẫn tin rằng đây là một giao dịch hợp lệ.
Cuộc tấn công đặc biệt nguy hiểm đối với những tài khoản ngân hàng vẫn đang hoạt động với cùng một số thẻ (trường hợp phổ biến khi bạn được cấp thẻ mới thay thế thẻ cũ) và phía ngân hàng phát hành lơ là việc đối chiếu lại ngày hết hạn. Rất may mắn, các thử nghiệm cho thấy hệ thống thẻ của Mastercard, American Express và Discover có cơ chế kiểm tra chéo nghiêm ngặt hơn, giúp phát hiện ra dữ liệu bị chỉnh sửa và lập tức từ chối giao dịch. Dù cho hiện tại chưa có báo cáo về việc tin tặc khai thác kỹ thuật này trong thực tế, sự cố này vẫn là một hồi chuông cảnh báo lớn về những điểm mù chết người trong hệ thống thanh toán điện tử.
Đứng trước những rủi ro an ninh mạng tiềm ẩn từ chính các vật dụng quen thuộc, sự cẩn trọng của bạn chính là lớp tường lửa bảo vệ vững chắc nhất cho quyền riêng tư và tài sản cá nhân. Lời khuyên kiên quyết của tôi dành cho bạn là tuyệt đối không bao giờ vứt bỏ những chiếc thẻ ngân hàng đã hết hạn hoặc không còn sử dụng một cách nguyên vẹn. Hãy dùng kéo cắt nát hoàn toàn phần chip điện tử kim loại và dải từ tính màu đen ở mặt sau trước khi vứt chúng đi. Bên cạnh đó, hãy duy trì thói quen thường xuyên kiểm tra sao kê giao dịch trên ứng dụng ngân hàng, kể cả đối với các tài khoản bạn ít sử dụng, để kịp thời phát hiện mọi dấu hiệu bị trừ tiền bất thường và thông báo ngay cho đơn vị phát hành thẻ.
Hương - Theo TheHackerNews
Khả năng bảo vệ điểm cuối vượt trội, giúp doanh nghiệp của bạn an toàn trước phần mềm tống tiền, phần mềm độc hại không dùng tập tin và các mối đe dọa mới nổi