Chỉ với 6 giây, thông tin thẻ Visa đã bị đánh cắp

Chỉ với 6 giây, thông tin thẻ Visa đã bị đánh cắp

Quang Huy 22:58 5/12/2016

Mua sắm online bằng thẻ tín dụng đang ngày càng thịnh hành, nhất là với giới trẻ Việt. Tuy nhiên, bên cạnh sự tiện lợi, mua sắm online cũng tiềm ẩn nhiều rủi ro khi mà chỉ cần 6 giây là hacker đã có thể nắm trong tay toàn bộ thông tin thẻ tín dụng mà nhiều người đang sử dụng.

Nghiên cứu do Đại học Newcastle (Anh Quốc) tiến hành đã phát hiện lỗ hổng nghiêm trọng trong việc bảo mật thông tin trên thẻ tín dụng. Lỗi hổng này có thể bị các hacker lợi dụng để dễ dàng đánh cắp các thông tin nhạy cảm.
 
Cụ thể: Khi tin tặc tiến hành đoán mã bảo mật CVC của thẻ (thường có 3 chữ số) bằng cách thử trên nhiều website khác nhau, hệ thống bảo mật của thẻ không bị kích hoạt. Khi đó, chủ thẻ có thể không nhận được cảnh báo về hành động gian lận đang được kẻ gian thực hiện. Công cụ được thiết kế dành riêng cho việc tìm mã bảo mật chỉ cần 6 giây để thực hiện phần việc tưởng như không dễ này.
 
 
Về nguyên lý, công cụ trên sử dụng dữ liệu thu nhận từ việc thử thông tin trên nhiều website khác nhau để nhanh chóng tổng hợp thông tin về thời hạn sử dụng, địa chỉ chủ thẻ, mã bưu chính và bảo mật của thẻ. Đây được cho là kỹ thuật sử dụng trong vụ 20 nghìn tài khoản ngân hàng Tesco Bank (Anh) bị đánh cặp tháng 11/2016. Hiện chỉ có thẻ Visa bị ảnh hưởng bởi lỗ hổng này do không theo dõi hành vi phán đoán của hacker xuyên suốt giữa nhiều website. Trong khi đó, các nhà cung cấp khác như MasterCard thì không.
 
Trước khi công bố phát hiện mới này, các nhà nghiên cứu đã gửi thông báo đến Visa. Tuy nhiên, nhà phát hành thẻ này không cho đó là mối nguy thực sự. Theo Visa, nghiên cứu này chưa tính đến hệ thống chống gian lận nhiều lớp đang được tích hợp trong hệ thống thanh toán. Trong đó, các lớp phải tương thích với nhau mới có thể thực hiện thành công giao dịch.
 
Hiện tại, thẻ tín dụng bị cho là sản phẩm của công nghệ đã trở nên lạc hậu. Trong khi đó, Apple Pay hay Android Wallet được kỳ vọng sẽ trở thành tương lai của thanh toán thông minh với điều kiện tính bảo mật phải cao hơn nữa. Song từ nay đến lúc các dịch vụ này trở nên phổ biến, thẻ tín dụng vẫn là phương tiện thanh toán online chưa thể thay thế. Vì thế, cách tốt nhất là nên tự bảo vệ bản thân khi mà thời gian tin tắc đánh cắp thông tin thẻ tín dụng chỉ còn vài giây ngắn ngủi.
 

Quang Huy

Từ Khóa :