多O2O軟件存支付漏洞 轉款不用接觸銀行卡
(大紀元2015年10月25日訊)【大紀元記者蘇晨綜合報道】在現代生活中,刷卡已成為許多消費者的選擇和習慣,然而近日在上海舉辦的Geek Pwn(極棒)2015嘉年華中,多款O2O軟件被曝出存在支付漏洞,在不接觸銀行卡的狀態下,也能把款轉走,讓現場觀眾驚呼「不安全」。
在上述活動中,移動支付、O2O、智慧家居等領域的安全問題成為熱點,逾40款主流智慧軟硬體被安全極客們攻破,包括華為、京東、海爾等品牌均成為攻破對象。
在現場,一位元選手演示了對大型POS機品牌盒子支付的攻破。該選手首先用一張他人的銀行卡完成一次刷卡交易,再用一張自己的銀行卡刷卡消費。在接下來的24小時內,其就可以用自己的卡無限次消費他人銀行卡上的餘額了。
更讓人震驚的是,有一位選手在不接觸銀行卡的狀態下,卻能將卡上的餘額轉走。該選手首先通過手機綁定第一大POS機品牌拉卡拉收款寶,通過手機劫持交易資訊,並獲得餘額資訊。然後再輸入任意密碼,就將餘額全部轉走。在整個過程中,選手並未直接接觸該銀行卡,更沒有獲得該卡密碼。
此外,還有一位選手在現場演示了利用未知漏洞攻破了嘟嘟美甲的O2O軟件系統。選手通過支付寶為嘟嘟美甲官方APP上一帳號充值,實際僅需支付1分錢就向這一帳號內充值任意金額。而e家潔、功夫熊、阿姨幫、微票兒等O2O服務平台都被證明有類似漏洞。有現場觀眾在看到種種風險後驚呼,「這也太不安全了。」
資金被盜風險大增
2015年6月,珠海市警方偵破一宗利用黑客手段盜取支付寶資金案件,在嫌疑人電腦硬碟中存儲各類公民個人資訊40多億條,涉及支付寶、京東和Paypal等支付帳戶達1000多萬個,初步估算帳戶涉及資金近10億元。
隨著互聯網+的興起,各類O2O服務已成為日常生活的一部份,一旦應用存在安全風險,除了對用戶個人生活帶來威脅之外,還威脅著平台商的資料和資金安全。
人行一人士表示,在支付獲得便捷的同時,支付業務風險卻在不斷積累。隨著日益頻繁的支付活動,個人支付資訊洩露風險大增,消費者面臨更大的資金被盜和欺詐風險。◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores