您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [天融信]:2023电子支付漏洞报告 - 发现报告

2023电子支付漏洞报告

电子设备 2023-07-31 天融信 光影
报告封面

100193电话:+8610-82776666传真:+8610-82776677服务热线:+86-4007770777https://www.topsec.com.cn 版权声明 本文档中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。 版权所有不得翻印©2023天融信公司 商标声明 本文档中所谈及的产品名称仅做识别之用。文档中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。 TOPSEC®天融信公司 信息反馈 +8610-82776666 天融信科技集团版权所有©天融信保留一切权利3/501.电子支付的现状........................................................................................................81.1电子支付的定义...................................................................................................81.2电子支付在我国的应用........................................................................................81.3电子支付的主要形式..........................................................................................101.4电子支付相关漏洞的统计...................................................................................111.5电子支付的安全风险..........................................................................................121.5.1线下支付安全风险.......................................................................................121.5.2线上支付安全风险.......................................................................................122.电子支付原理与实现...............................................................................................132.1简述..................................................................................................................132.2线下支付...........................................................................................................132.2.1线下支付概念..............................................................................................132.2.2线下支付一般流程.......................................................................................132.2.3线下支付技术分类.......................................................................................142.3线上支付...........................................................................................................152.3.1线上支付概述..............................................................................................152.3.2线上支付一般流程.......................................................................................162.3.3第三方支付的流程.......................................................................................16 可信网络安全世界3.支付环节攻击方式与漏洞类型.................................................................................173.1卡复制...............................................................................................................183.1.1卡复制简介.................................................................................................183.1.2卡复制原理分析..........................................................................................183.1.3卡复制案例...............................................................................................193.2卡数据破解与篡改.............................................................................................213.2.1卡数据破解与篡改简介................................................................................213.2.2卡数据破解与篡改原理分析......................................................................213.2.3卡数据破解与篡改案例................................................................................223.3网络欺骗攻击....................................................................................................243.3.1网络欺骗攻击简介.......................................................................................243.3.2网络欺骗攻击原理分析................................................................................243.3.2网络欺骗攻击案例.......................................................................................243.4线下欺骗攻击....................................................................................................283.4.1线下欺骗攻击简介.......................................................................................283.4.2线下欺骗攻击原理分析.............................................................................283.5支付身份伪造....................................................................................................293.5.1支付身份伪造简介.......................................................................................293.5.2支付身份伪造原理分析................................................................................29 天融信科技集团版权所有©天融信保留一切权利4/50 可信网络安全世界 3.5.3支付身份伪造案例....................................................................................303.6支付逻辑绕过....................................................................................................303.6.1支付逻辑绕过简介.......................................................................................303.6.2支付逻辑绕过原理分析................................................................................313.6.3支付逻辑绕过案例.......................................................................................313.7数据不同步........................................................................................................323.7.1支付数据不同步漏洞简介............................................................................323.7.2支付数据不同步漏洞原理分析......................................