Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
สารบัญ:
กลุ่มนักวิจัยได้ออกแบบเครื่องมือที่ช่วยให้พวกเขาค้นหาข้อมูลบัตรเครดิตรวมถึง CVV และวันหมดอายุโดยส่งข้อความค้นหาไปยังเว็บไซต์ร้านค้าอีคอมเมิร์ซหลายแห่ง
การศึกษาอย่างกว้างขวางโดย Mohammad Aamir Ali, Budi Arief, Martin Emms และ Aad van Moorsel แสดงการชำระเงินออนไลน์โดยใช้บัตรเครดิตและบัตรเดบิตและปัญหาด้านความปลอดภัยที่เกิดจากเกตเวย์การชำระเงินหลายแห่งในเว็บไซต์ร้านค้าต่างๆเผยแพร่ใน IEEE Security & Privacy
อัลกอริทึมของเครื่องมือจะเดาและทดสอบคะแนนการเปลี่ยนลำดับของ CVV และวันที่หมดอายุในเว็บไซต์ร้านค้านับร้อย
ผู้เขียนการศึกษาที่เกี่ยวข้องกับมหาวิทยาลัยนิวคาสเซิลชี้ให้เห็นว่าเครื่องมือของพวกเขาสามารถใช้ในการเดารหัสไปรษณีย์และข้อมูลที่อยู่ แฮกเกอร์สามารถใช้เครื่องมือเพื่อเชื่อมโยงข้อมูลสถานที่กับสถาบันการเงินที่ออกบัตรหรือใช้อุปกรณ์การข้ามข้อมูลเพื่อพิจารณาว่าเว็บไซต์ใดที่ร้านค้าทำการรูดบัตร
“ ความแตกต่างในการแก้ปัญหาความปลอดภัยของเว็บไซต์ต่าง ๆ นำเสนอช่องโหว่ที่หาประโยชน์ได้จริงในระบบการชำระเงินโดยรวม ผู้โจมตีสามารถใช้ประโยชน์จากความแตกต่างเหล่านี้เพื่อสร้างการโจมตีแบบกระจายซึ่งสร้างรายละเอียดการชำระเงินด้วยบัตรที่สามารถใช้งานได้ - หมายเลขบัตรวันหมดอายุมูลค่าการตรวจสอบบัตรและที่อยู่ทางไปรษณีย์ - ครั้งละหนึ่งเขตข้อมูล สาขาถัดไปโดยใช้เว็บไซต์ของผู้ค้ารายอื่น” รัฐศึกษา
หากเว็บไซต์ร้านค้าที่เกี่ยวข้องไม่ขอรหัสไปรษณีย์เครื่องมือจะทำงานเหมือนสายลมและการรับข้อมูลบัตรเป็นเรื่องง่ายสำหรับผู้โจมตี
เครื่องมือคาดเดาทำงานอย่างไร
การศึกษาแสดงให้เห็นว่างานที่คาดเดาได้ถูกเปิดใช้งานโดยจุดอ่อนที่สำคัญสองแห่งของเว็บไซต์อีคอมเมิร์ซ
“ เพื่อรับรายละเอียดบัตรคุณสามารถใช้หน้าการชำระเงินของผู้ค้าทางเว็บเพื่อคาดเดาข้อมูล: การตอบกลับของผู้ค้าต่อความพยายามในการทำธุรกรรมจะระบุว่าการเดานั้นถูกต้องหรือไม่” รายงานกล่าวเสริม
หากผู้โจมตีสามารถถอดรหัสรายละเอียดบัตรของคุณได้จะไม่เพียง แต่อนุญาตให้เขาซื้อสินค้าด้วยบัตรเท่านั้น แต่ยังสามารถทำการโอนเงินออนไลน์ได้โดยเฉพาะบัญชีที่ไม่ระบุชื่อในบางประเทศเช่นการโจมตีดังกล่าวอาจถูกขัดขวางโดยธนาคาร โดยการย้อนกลับการชำระเงิน แต่การกลับรายการข้ามประเทศเป็นกระบวนการที่น่าเบื่อและใช้เวลานานซึ่งทำให้ผู้โจมตีมีเวลาเพียงพอในการถอน
การวิจัยยังชี้ให้เห็นว่าบัตรวีซ่ามีความอ่อนไหวต่อการถูกโจมตีมากกว่ามาสเตอร์การ์ด นี่เป็นเพราะมาสเตอร์การ์ดปิดตัวลงหลังจากพยายามที่ไม่ถูกต้อง 100 ครั้ง แต่นี่ไม่ใช่กรณีของ Visa
“ เพื่อป้องกันการโจมตีคุณสามารถดำเนินการตามมาตรฐานหรือการรวมศูนย์ซึ่งได้รับการจัดเตรียมโดยธนาคารผู้ออกบัตรสองสามแห่ง การกำหนดมาตรฐานจะหมายความว่าร้านค้าทั้งหมดต้องเสนออินเทอร์เฟซการชำระเงินเดียวกันนั่นคือจำนวนเขตข้อมูลเดียวกัน จากนั้นการโจมตีจะไม่ขยายอีกต่อไป การรวมศูนย์สามารถทำได้ด้วยเกตเวย์การชำระเงินหรือเครือข่ายการชำระเงินผ่านบัตรที่มีมุมมองที่สมบูรณ์เกี่ยวกับความพยายามในการชำระเงินทั้งหมดที่เกี่ยวข้องกับเครือข่ายของตน” การศึกษาสรุป
แม้ว่ามาตรฐานหรือการรวมศูนย์ไม่เหมาะกับสาระสำคัญของอินเทอร์เน็ต - อิสรภาพและอิสรภาพ - กระบวนการนี้จะทำให้ทุกอย่างปลอดภัยมากขึ้นสำหรับผู้ถือบัตรและทำให้พวกเขาอ่อนแอต่อการโจมตีทางออนไลน์
แต่ถ้า Pre มาตามรอยเท้าของโทรศัพท์สมาร์ทอื่น ๆ ที่มีการประกาศเมื่อเร็ว ๆ นี้ก็น่าจะสนับสนุน HSDPA (High-Speed Downlink Packet Access) ที่ 7.2Mbps (เมกะบิตต่อ วินาที) และ HSUPA (ความเร็วสูง Uplink Packet Access) ที่ความเร็ว 2 Mbps

[อ่านเพิ่มเติม: โทรศัพท์ Android ที่ดีที่สุดสำหรับทุกงบประมาณ ]
เมื่อ Mozilla เปิดตัว Firefox เวอร์ชันใหม่เมื่อไม่กี่สัปดาห์ที่ผ่านมานักพัฒนาซอฟต์แวร์ของ Google ได้สัญญาว่าจะมีเบราว์เซอร์ที่เร็วขึ้น , แข่งรถที่ผ่านมา IE และ Safari ในชุดล่าสุดของการทดสอบความเร็วในการโหลดหน้าเว็บ แต่เวลาในการโหลดหน้าเว็บยังคงช้ากว่า Google Chrome ประมาณ 2/10 วินาที

Google Chrome มีเวลาในการโหลดหน้าเว็บที่เร็วที่สุดในห้าในแปดไซต์ที่เราทดสอบโดยมีเวลาในการโหลดหน้าเว็บเฉลี่ย 1.699 วินาที . อย่างไรก็ตาม Firefox 3.5 ยังมีการจัดแสดงที่แข็งแกร่งโดยมีเวลาในการโหลดหน้าเว็บเฉลี่ย 1.762 วินาที ส่วนใหญ่ความแตกต่างระหว่างเวลาในการโหลดหน้าของ Chrome กับ Firefox จะประมาณสองในสิบวินาที ในการทดสอบก่อนหน้านี้ Firefox 3.0.7 เป็นอันดับที่สี่ในสาขาสี่เบราว์เซอร์
กลุ่มเพลงกล่าวว่าผู้ค้าปลีกออนไลน์จำเป็นต้องเสียค่าใช้จ่ายสำหรับคุณสมบัติต่างๆเช่นตัวอย่างเพลง 30 วินาที คุณจะได้รับฟรี

ผู้เชี่ยวชาญด้านดนตรีต้องการเงินมากขึ้นและตอนนี้พวกเขากำลังดำเนินการหลังจากร้านค้าปลีกออนไลน์เช่น Apple iTunes และ Amazon เพื่อรับสินค้า การดำเนินการกลุ่มสิทธิเช่น American Society of Composers ผู้แต่งและสำนักพิมพ์ (ASCAP) Broadcast Music Inc. (BMI) และอื่น ๆ เชื่อว่าผู้ค้าปลีกออนไลน์ต้องจ่ายเงินให้กับผู้เชี่ยวชาญด้านอุตสาหกรรมสำหรับเพลงที่มีอยู่ในการดาวน์โหลดภาพยนตร์และโทรทัศน์ตัวอย่างเพลง 30 วินาที และสถานีวิทยุกระจายเสียงตาม CNET เหตุผลของพวกเขาสำหรับค่าธรรมเนียมใหม่หรือไม่? ทุกอย่างถูกนับเป็