144
エッヂの名無し
2024/09/23(月) 13:39:20.514 ID:Nfra4bwHt
>>59
https://www.sbpayment.jp/support/ec/creditattack/
クレジットマスターアタックの手口
クレジットマスターアタックは、カード番号の規則性を利用して有効なカード番号を割り出します。
カード番号は"ISO/IEC 7812"と呼ばれる規格と"BIN"と呼ばれる銀行識別番号によって生成されているため、ある程度の目星を付けてクレジットカード番号を生成し、
セキュリティコード、有効期限と組み合わせて何度もテストをすることで番号が割り出されてしまいます。
こんな偉そうに語ってるけど、paypayが当初脆弱でこのクレジットカードマスターの踏み台に使われてた
https://www.sbpayment.jp/support/ec/creditattack/
クレジットマスターアタックの手口
クレジットマスターアタックは、カード番号の規則性を利用して有効なカード番号を割り出します。
カード番号は"ISO/IEC 7812"と呼ばれる規格と"BIN"と呼ばれる銀行識別番号によって生成されているため、ある程度の目星を付けてクレジットカード番号を生成し、
セキュリティコード、有効期限と組み合わせて何度もテストをすることで番号が割り出されてしまいます。
こんな偉そうに語ってるけど、paypayが当初脆弱でこのクレジットカードマスターの踏み台に使われてた