10月24日金融类移动支付项目显然已经成为GeekPwn2015嘉年华中黑客的关注热点。10月24日上午,在GeekPwn智能软硬件破解大赛现场,选手轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。
在GeekPwn2015嘉年华中,比赛选手提前向观众展示两张银行卡的余额,
选手通过安卓手机绑定拉卡拉收款宝POS机,并在手机上安装Xposed模块去劫持交易信息,接着再用银行卡完成一次查询余额的动作,之后会将交易信息劫持下来,用另一张卡去刷卡转帐,输入任意密码就可以转走前面银行卡上的余额。
整个过程选手本身并未直接接触该银行卡,更没有获得该卡密码。