阿德588 wrote:
怎麼攔截? 怎麼複製?
複製一個虛擬卡號可以做甚麼? 如何盜刷?
還請大大解說一下
MSR 的讀取頭其實是"單向"讀取三個 track(磁條)的正負級磁性,MFT 是用 NFC 天線去打強烈的電磁波讓 MSR 讀取頭感應到磁力的變化,但是只能傳一個 Track(軌道),資料長度被限縮很多。所以交易的資料是可以被普通的 NFC 天線側錄的。
而且 MSR 的硬體基礎是未加密的單向傳輸,不像 SCR 或 CTLS 需要在雙方都載入 key 並在開始交換資料前經過加密才開始通訊(EMV),攔到資料也沒用,因為傳輸加密每次都不同的。
就硬體的保護機制而言使用就已經少了一層。
當然 MSR 也可以直接傳輸加密過的資料就是但只能傳一個 Track,資料長度有限,理論上會"比較"容易被暴力破解(找出你的虛擬卡號和裝置序號)。
所以請盡量使用 NFC 吧,相較之下安全許多。