中文

克隆与盗刷:利用预重放攻击克隆 EMV 卡

计算机与社会 2012-09-14 v1 密码学与安全

摘要

EMV,又称“芯片与 PIN”,是全球领先的银行卡支付系统。它在整个欧洲和亚洲大部分地区广泛使用,并开始在北美引入。支付卡包含一个芯片,以便其能够执行认证协议。该协议要求销售点(POS)终端或 ATM 为每笔交易生成一个随机数,称为不可预测数,以确保其新鲜性。我们发现,一些 EMV 实现者仅仅使用了计数器、时间戳或自研算法来提供该数字。这使得它们容易受到“预重放”攻击,从发卡行可用的日志角度来看,这种攻击与克隆卡无法区分,并且即使在物理上无法克隆卡(即提取密钥材料并将其加载到另一张卡中)的情况下也可以实施。克隆卡正是 EMV 旨在防止的欺诈类型。我们描述了如何检测该漏洞、我们为绘制弱点范围而开发的调查方法、来自现场 ATM 和终端实验的证据,以及我们对概念验证攻击的实现。我们在最大制造商广泛使用的 ATM 中发现了缺陷。我们现在可以解释至少一部分数量不断增加的欺诈事件,在这些事件中,银行拒绝向受害者退款,声称 EMV 卡无法被克隆,因此涉及纠纷的客户必定是弄错了或是同谋。预重放攻击也可能由 ATM 或 POS 终端中的恶意软件,或终端与收单机构之间的中间人实施。我们探讨了导致该缺陷至今未被检测到的设计和实现错误:EMV 规范、EMV 内核认证过程、实现测试、形式化分析或监控客户投诉方面的缺陷。最后我们讨论了应对措施。

关键词

引用

@article{arxiv.1209.2531,
  title  = {Chip and Skim: cloning EMV cards with the pre-play attack},
  author = {Mike Bond and Omar Choudary and Steven J. Murdoch and Sergei Skorobogatov and Ross Anderson},
  journal= {arXiv preprint arXiv:1209.2531},
  year   = {2012}
}