Tutkijat arvioivat, että maksukortti voidaan murtaa vain kuudessa sekunnissa. NordVPN:n julkaisemassa tutkimuksessa analysoitiin 4 miljoonaa maksukorttia 140 maasta. Yleisin tapa hakkeroida maksukortti on brute force -laskenta. Tämäntyyppinen murto voidaan suorittaa muutamassa sekunnissa.
NordVPN:n teknologiajohtaja Marijus Briediksen mukaan vain brute force selittää sen, että niin valtava määrä maksukortteja voi ilmestyä dark webiin. - Käytännössä siis rikolliset yrittävät pohjimmiltaan arvata kortin numeron ja CVV-tunnisteen. Ensimmäiset 6-8 numeroa ovat kortin myöntäjän tunnusnumero. Tämä jättää hakkereille 7–9 numeroa arvattavaksi, koska 16. numero on tarkistussumma ja sitä käytetään vain määrittämään, onko numeroa syötettäessä tehty virheitä.
Brute force -hyökkäyksessä hakkeri arvaa oikean salasanan, PIN-koodin tai tässä tapauksessa maksukortin numeron nopealla yritys-erehdysmenetelmällä. Prosessi ei vaadi paljon ajattelua tai monimutkaisia algoritmeja. Hyökkäys vaatii lähinnä aikaa, laskentatehoa ja rikollisten käyttämää erikoisohjelmistoa.
Tietokoneen on käytävä läpi 1 miljardi yhdistelmää, jotta se arvaa yhdeksän numeroa, jotka tarvitaan kortin täydelliseen numeroon. Ja se vie vain minuutin tyypilliselle tietokoneelle, joka voi kokeilla noin 25 miljardia yhdistelmää tunnissa. - Kortinmyöntäjästä riippuen rikollinen voi kuitenkin tarvita vain seitsemän numeroa oikean arvauksen tekemiseen. Tässä tapauksessa kuusi sekuntia riittäisi, Marijus Briedis sanoo.
Useimmat korttien myöntäjät rajoittavat lyhyessä ajassa tehtävien arvausten määrää estääkseen tällaiset hyökkäykset, mutta rikolliset löytävät tapoja kiertää rajoitukset. Esimerkiksi Mastercardissa on keskitetty todennusjärjestelmä. Joten rikollinen voi yrittää vain noin 10 kertaa yhdellä numerolla ennen kuin Mastercardin keskitetty järjestelmä havaitsee sen. Visa-turvajärjestelmän avulla rikollinen voi yrittää 30-40 kertaa. Ei siis ihme, että yli puolet dark webistä löytyneistä luottokorteista oli Visoja.
Lisätietoja täältä.