【发布时间】:2022-06-20 22:57:01
【问题描述】:
我看到很多视频显示使用克隆的 EMV 卡(如代码 201)从 ATM 取款,所以 当卡使用 DDA(动态密钥)时怎么可能 另一个问题是克隆卡只是为了磁条,因为它是未加密的,甚至是 EMV 芯片
【问题讨论】:
标签: clone credit-card emv
我看到很多视频显示使用克隆的 EMV 卡(如代码 201)从 ATM 取款,所以 当卡使用 DDA(动态密钥)时怎么可能 另一个问题是克隆卡只是为了磁条,因为它是未加密的,甚至是 EMV 芯片
【问题讨论】:
标签: clone credit-card emv
这是一个并不真正属于 SO 的问题,并且由于您所问问题的性质,您可能不会收到详细的答案。我还是会试试的。
首先,ATM 是仅在线设备,不需要任何形式的离线数据身份验证,因此 DDA 通常与它们几乎没有关系(与往常一样,此规则也有例外)。
尽管如此,仍然存在旨在提供安全性的动态密钥。使用标准对称密钥算法生成在线密码,并由发行者验证。对称密钥对于每张特定的卡都是单独的,并且不容易提取(当然,没有什么可以被视为 100% 安全的,但是从一张卡中提取密钥需要复杂的硬件攻击)。
我假设您关于服务代码 2xx、5xx 或 6xx 的问题主要围绕磁条数据而没有可用的芯片数据。在某些情况下(即当卡静音时)可能会发生回退到磁条交易。通常,无人值守的设备应该阻止此选项并拒绝此类尝试,但我不敢打赌世界各地都没有此类设备。您还需要考虑仍然存在不支持 EMV 的设备。
当涉及到磁条数据时,可以轻松修改它们(例如更改服务代码),尽管这种修改应该是可检测的。在磁条上使用 EMV 轨道等效数据也是如此。在这两种情况下,发行者都能够检测数据的修改或通过使用在轨道上编码并创建以加密保护轨道数据完整性的 CVC/CVV 在不同接口上使用它。但是,这需要在发行方进行适当的实施,以检测和拒绝来自 CVV 或密码的加密数据不正确的此类尝试。
【讨论】: