Một số phương thức tấn công hệ thống thanh toán điện tử

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu giải pháp bảo mật cho hệ thống thanh toán điện tử (Trang 31 - 32)

Tấn công làm sai lệch các giao dịch thanh toán điện tử

Kẻ xâm nhập tấn công hệ thống thanh toán điện tử với mục tiêu làm cho các giao dịch thanh toán bị từ chối hoặc giảm sự khả dụng của hệ thống. Ví dụ, kẻ tấn công có thể làm tràn ngập dịch vụ chuyển tiếp cuộc gọi chuyển tiền với các yêu cầu chuyển tiếp cuộc gọi. Điều này có thể gây ra sự từ chối dịch vụ.

Nghe trộm sự truyền dẫn thông tin thanh toán điện tử

Kẻ tấn công xoay sở để can thiệp vào sự truyền dẫn thông tin trong hệ thống thanh toán điện tử. Điều này có thể xảy ra trong suốt quá trình nhận thực, báo hiệu và chuyển tiếp thông tin. Nghe trộm thông tin có thể gây ra các vấn đề về lộ, sai lệch thông tin. Dữ liệu nhận được nhờ nghe trộm có thể được sử dụng để thực hiện các tấn công trên mạng 3G. Ví dụ, kẻ tấn công có thể xem số chuyển tiếp cuộc gọi và tìm ra vị trí của máy di động nạn nhân.

Các tấn công chống lại các bản tin giao dịch thanh toán điện tử

Kẻ xâm nhập xoay sở để điều khiển sự truyền dẫn thông tin giữa hai thực thể trong thống thanh toán điện tử nhằm biến đổi các bản tin. Sau đó, có thể làm ngừng các giao dịch giữa hai thực thể hoặc làm thay đổi nội dung các gói tin trao đổi.

Kẻ xâm nhập ở giữa hai thực thể truyền thông trong thống thanh toán điện tử. Không thực thể nào cảnh giác về sự có mặt của kẻ xâm nhập và cả hai thực thể vẫn nghĩ rằng họ thực sự đang truyền thông với nhau. Trong khi đó, kẻ xâm nhập đang giao tiếp với họ và tạo ra các rủi ro cho các giao dịch thanh toán điện tử.

Truy nhập bất hợp pháp đến các dịch vụ của thống thanh toán điện tử

Kẻ tấn công xoay sở để có thể truy nhập bất hợp pháp tới các dịch vụ của thống thanh toán điện tử bằng cách giả mạo hoặc sử dụng sai lệch quyền truy nhập.

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu giải pháp bảo mật cho hệ thống thanh toán điện tử (Trang 31 - 32)

Tải bản đầy đủ (PDF)

(72 trang)