财新传媒
特色 > 财新周末 > 技术 > 正文

信用卡“黑客帝国”

何华峰
2008年08月08日 16:42
美国历史上最大的黑客入侵和资料失窃案和几百亿美元的“市场”

  在超市购物的你正在用信用卡付款。超市门口不远处的一辆车里,几个黑客正在用手提电脑侵入超市的电脑系统。当你的卡划过超市的POS机,正待收银员把单子交你签字时,黑客已经看到了你的卡号、密码和其他身份信息。根据这些信息,黑客克隆了一个一模一样的信用卡,然后在自动取款机(ATM)上把你的钱取个精光。
  这不是好莱坞的电影镜头,而是在美国发生的真实案例。近日,美国宣布破获了历史上最大的一起黑客盗用信用卡和银行卡资料的案件:一个由11名黑客组成的团伙,竟然从几家超市窃取了4000多万个信用卡和银行卡资料,涉及的金额目前还无法估量。
  黑客利用互联网盗取信用卡和银行卡资料,将其转卖,由买者利用资料制造假卡,将受害者账户里的钱洗劫一空,已经波及全球性,且有了专门的名字,即身份资料盗窃(Identity theft)。在美国,这是目前发展最快的一种犯罪。
  正是互联网的低成本和便捷性,使它迅速扩散成为可能。在本案中,11名黑客分别来自美国、中国、爱沙尼亚、乌克兰、白俄罗斯。他们从美国盗取信用卡和银行卡资料,转卖至欧洲。
  8月5日,美国司法部正式起诉了这11名黑客。
  
4560万个信用卡号码
  2006年12月,美国超市集团TJX发现两个电脑系统被黑客入侵,至少有4560万信用卡号码被盗,遂向警方报了案。TJX在加拿大、美国和欧洲经营着2500余家超市。
  这是美国历史上最大的黑客入侵和资料失窃案,超过了2005年的美国CardSystems Solutions公司案。当时,该公司的电脑系统被黑客入侵,4000万个信用卡号码处于高危状态。
  在2007年1月发布的公司年报中,TJX披露了一些相关信息:2005年7月到2006年12月之间,黑客入侵了公司的两个电脑系统,窃取了2002年12月31日到2003年11月23日的交易数据,其中包括4560个信用卡号码。
  这些信用卡资料中,至少有45万个包括名字、地址和个人身份证号码(包括社会保险号),这些额外的信息大大方便了黑客制作克隆卡,因而极大地加剧了风险。
  TJX称,4560万张信用卡中,大约三分之一,即1500个处于危险中。大约三分之二的号码在被窃取时已经过期。
  但是,有的信用卡在到期补办后仍延用了老号码。这类卡的数量有多少,公司没有披露。

版面编辑:运维组
财新网主编精选版电邮 样例
财新网新闻版电邮全新升级!财新网主编精心编写,每个工作日定时投递,篇篇重磅,可信可引。
订阅