原標(biāo)題:店內(nèi)出示支付碼要小心,!支付碼3米外都能被盜刷
隨著手機(jī)支付的普及,,如今我們?nèi)ド虉觥⒊?、門店,、路邊小攤都能夠掃碼支付,,很多情況下店家會(huì)要求你出示二維碼支付,無需手動(dòng)輸入金額,更加簡單快捷,。
然而,,在店內(nèi)出示支付碼是不是如我們認(rèn)為的那樣安全嗎?未必,!還是存在一定的安全隱患。
據(jù)國內(nèi)媒體報(bào)道,,在日前舉辦的上海地區(qū)網(wǎng)絡(luò)安全嘉年華活動(dòng)上,,主辦方就向現(xiàn)場市民演示了支付碼被盜刷的情境。
活動(dòng)現(xiàn)場,,模擬市民拿著一個(gè)二維碼準(zhǔn)備進(jìn)行電子支付,,攻擊者從3米以外距離通過鏡頭縮放,成功識(shí)別出了這個(gè)二維碼,。
也就是說,,在很遠(yuǎn)的距離,二維碼就能被人盜刷,。
這就提醒我們,,要更加小心保護(hù)支付安全,在商家掃描支付碼之前,,盡量用手或其它物品遮擋一下支付碼,,以免被人從遠(yuǎn)處盜刷。
此外,,現(xiàn)場技術(shù)人員還演示了網(wǎng)站密碼的快速破解,。
技術(shù)人員將一個(gè)rar壓縮包作為被攻擊對(duì)象,利用專用的工具,,25秒就破解了一個(gè)擁有數(shù)字,、字母、特殊符號(hào)的密碼,。
隨后現(xiàn)場市民自行測試了平時(shí)設(shè)置的密碼,,8位數(shù)字加字母組合的密碼幾乎一瞬間就被破解。
主辦方介紹,,這一工具使用了字典攻擊,,也就是說會(huì)將一些市面上常用的密碼作為基本元素進(jìn)行嘗試,而字典里的內(nèi)容往往是以前網(wǎng)站泄漏過的密碼,,因此多個(gè)網(wǎng)站用相同密碼很不安全,。
2021年8月,,沈陽的錢云(化名)遭遇了電信詐騙,,人臉、指紋等生物識(shí)別密碼沒能擋住對(duì)方,。
2022-08-31 10:46:5386萬存在光大銀行被盜刷