如图,远程刷芯片卡 ![]()
一堆 Discover Card 料子 ![]()
我都很好奇,怎么能搞来的,钓鱼邮件钓鱼吗
rfid屏蔽卡包真的很重要
IC芯片都是有加密的,没那么容易copy
这是用来通过网络模拟IC卡,实现远程盗刷而不用物理邮寄的吧
我看群里说是,直接插IC,然后互传数据,相当于通过网络作为媒介来等于插入POS机了,实际上和实体卡直接插卡没区别。。。
和我猜想的差不多
这样可以跨国盗刷,打时间差以及不用邮寄,降低被抓的风险
是啊,太离谱了 ![]()
最主要是,这个机子的来源是深圳开发的 ![]()
只要关键词对,在B站都能直接搜到教程
这台机器叫做BTT Tool,我们在做测试的时候经常用到,他的原理就是通过加载卡的数据,实现对卡的模拟
但是我只在测试环境中用过,所加载的卡信息也是Visa / Mastercard专门定制测试卡。要伪造生产环境的卡感觉还是有点难度
等大神来解释一下是怎么实现的
我“无意间”跑进了国会山,听到了各种股市内幕,各种操纵利率的手段都惊呆了,现在赚的盆满钵满,请问我该怎么办?
怎么加入群
relay 吧
tap卡如下:
真卡 <—> RFID 收发端(A) ↔ Internet ↔ RFID 收发端(B) ↔ POS机
POS:00 00 11 11 → RFID B 接收到信号 → 通过互联网传给A > A传给卡 00 00 11 11
反过来也是
不需要破解加密,也不需要知道明文指令什么的,直接无脑透传就行
芯片卡一样的原理,不需要破解加密,只需要1比1透传给真卡就行
这就引发出更好玩的玩法了:在人多的地方地铁站什么的,拿个功率差不多的RFID终端,tap到别人的钱包上,然后通过GSM网络传输给另一头是个远隔万里之外的POS机,那就。。。
![]()
还是建议用RFID屏蔽的钱包
题外话:偷车也是差不多这原理,有的车检测到钥匙在一定范围之内就解锁车门,然后犯罪分子拿信号放大器一边放人家门附近或者窗户附近(平时钥匙所在地),另一边放车旁边,车就检测到钥匙了,然后就开了。现在已经有成品给偷车贼用了 ![]()
对contactless payment和EMV (Chip card)有兴趣的可以参考;
总的来说不用怕,信用社会,dispute就行了
![]()
加载的数据不应该是加密的 即使复制也无法使用的吗。。 难道密码设计有漏洞 神秘 ![]()
RFID 没有加密,根本用不上实时转发,可以存起来然后随时刷
RFID 钱包,或者 RFID 屏蔽
https://www.amazon.com/dp/B07T8PYBKM
感觉每天挤地铁的话可以弄一个放钱包里不错啊
在农村的话好像用不到,除非揣着钱包到处找人贴贴
弄一个屏蔽深圳地铁的证件扫描门也是极好的
人间大佬
我也想入群学习一下知识 ![]()
理論可行
忘記之前哪看的了 印象中IRL的話 傳遠了基本上都會timeout
tap給的challenge response時間 不夠celluar傳太遠的