#119 - Bästa betal- och kreditkortet 2019/2020
Innehållsförteckning:
En grupp forskare har utformat ett verktyg som hjälper dem att hitta kreditkortsinformation - inklusive CVV och utgångsdatum - genom att skicka frågor till flera e-handelshandelssajter.
En omfattande studie av Mohammad Aamir Ali, Budi Arief, Martin Emms och Aad van Moorsel, sammanfattar onlinebetalningar med kredit- och betalkort och säkerhetsproblem som orsakats av flera betalningsportar på olika handelsplatser publicerades i IEEE Security & Privacy.
Verktygets algoritm gissar och testar poäng för permutationer av CVV: er och utgångsdatum på hundratals handelswebbplatser.
Studiens författare, som är associerade med Newcastle University, påpekade att deras verktyg också kan användas för att gissa postnummer och adressdata. Hackare kan använda verktyget för att korrelera platsinformation med det finansinstitut som utfärdar kortet eller använda en skimmingapparat för att ta reda på vilka handelsplatser som har kortet.
”Skillnaden i säkerhetslösningar på olika webbplatser introducerar en praktiskt utnyttjbar sårbarhet i det totala betalningssystemet. En angripare kan utnyttja dessa skillnader för att bygga en distribuerad gissningsattack som genererar användbar kortbetalningsinformation - kortnummer, utgångsdatum, kortverifieringsvärde och postadress - ett fält i taget. Varje genererat fält kan användas i följd för att generera nästa fält med hjälp av en annan köpman webbplats, "säger studien.
Om den berörda säljarens webbplats inte ber om postnumret fungerar verktyget som en bris och att skaffa kortinformation är en bit kaka för en angripare.
Hur fungerar gissningsverktyget?
Studien beskriver att gissningsarbetet möjliggörs av två stora svagheter på e-handelswebbplatser.
"För att få kortinformation kan man använda en webbhandels betalningssida för att gissa uppgifterna. Handlarens svar på ett transaktionsförsök anger om gissningen var korrekt eller inte, " lägger rapporten till.
Om en angripare kan knäcka dina kortuppgifter tillåter den inte bara att han handlar med kortet utan kan även en online-överföring göras - helst till ett anonymt konto i ett annat land eftersom sådana attacker kan hindras av bankerna genom att vända betalningar men återsändande är en mer tråkig och tidskrävande process som ger angriparen god tid att dra ut.
Forskningen påpekar också att visakort är mer mottagliga för attacken än Mastercard. Detta beror på att ett Mastercard stängs av efter 100 ogiltiga försök har gjorts, men detta är inte fallet med Visa.
”För att förhindra attacken kan antingen standardisering eller centralisering genomföras, vilket redan tillhandahålls av några få kort som utfärdar banker. Standardisering skulle innebära att alla handlare måste erbjuda samma betalningsgränssnitt, det vill säga samma antal fält. Då skalar attacken inte längre. Centralisering kan uppnås genom betalningsportar eller kortbetalningsnät med en fullständig vy över alla betalningsförsök som är associerade med dess nätverk, ”avslutade studien.
Även om varken standardisering eller centralisering passar kärnan i internet - frihet och frihet - kommer denna process säkert att göra saker säkrare för korthållare och göra dem mindre mottagliga för attacker online.
Warner Bros upptog sin Batman Arkham Asylum action-adventure demo för Xbox 360-ägare igår kväll, och jag har just slutat arbeta över Batman Arkham Asylum-demo är ute för Xbox 360-ägare, det handlar om 1,54 GB, jag har dragit ner den och tittat, och vad kan jag säga, "Jag är Batman." Det handlar om allt jag kan säga, men eftersom det är över innan det verkligen har börjat, och vad som finns att se, lägger inte till tillräckligt med uppriktighet. Det är ett par rum i ett galninghus, någr

Först och främst finns det en inledande video som spelar om du lämnar stänkskärmen ensam, en sammanfattande sammanfattning berättad av en medioker Christian Bale imitator (möjligen en komplimang, naturligtvis, om du tror att Christian Bale med laryngit är gud). Spelets titel ger berättelsen upp: Herr Batman går till Looney Town. Du är låst in från get-go, spelets drivkraft som motsvarar en stridslängd byggkrypning där du konfronterar strids- eller logiska utmaningar kastas upp en efter en.
Om du har en stor cd-samling från pre-digital dagar kan du ha bestämt dig för att konvertera allt till MP3-format för att lyssna på datorn eller på språng, via din telefon. Men cd-rippningsprogrammet kanske inte har hittat alla korrekta spårnamn och albumkonst, så du kan sluta med filer som är fulla med "unknowntrack1.mp3", "unknowntrack2.mp3" och så vidare. Det här ser rörigt ut, och hur på jorden kan du hitta en viss sång om den inte heter rätt? Sångar utan metadata eller a

Lyssna på låten och sedan byta namn på den för hand är en lång, långsam och väldigt tråkig process. Det är därför det är värt att investera $ 50 för att köpa TuneUp. TuneUp har en enorm omfattande databas med musik, och genom att lyssna på dina spår kan den identifiera spåret, byta namn på det, ge album och till och med fixa metadata, inklusive att sätta in musikgenren och spårnummer för dig.
Med tiden kan du upptäcka att din Windows 8 Start-skärm kan sluta visa mycket kakel så att det ser ringa ut och svårt att hitta program genvägar. Det finns inget sätt att visa ännu mindre storlek på plattorna. Men Windows 8 erbjuder ett enkelt sätt att gruppera dessa programgenvägar, så att det blir mycket lättare att hitta dem. Om du faktiskt har många plattor på startskärmen, skulle gruppering av plattorna vara en fråga om städning till.

Gruppplattor på Windows 8 Startskärm