Apple Pay Express Transit bi lahko ogrozil kartice Visa

Apple Pay Express Transit bi lahko ogrozil kartice Visa
Apple Pay Express Transit bi lahko ogrozil kartice Visa
Anonim

Kombinacija napak v funkciji hitrega prevoza Apple Pay in sistemu Visa po najnovejših varnostnih raziskavah pusti kartice ranljive.

Raziskovalci računalništva z Univerze v Birminghamu in Univerze v Surreyu so objavili poročilo o novem koktajlu napak na GitLabu. Njihova raziskava kaže, da je možno, da nekdo ustvari goljufiva plačila, tudi če je iPhone zaklenjen. Tveganje izvira iz mešanice hitrega prevoza Apple Pay (aka Express Travel) in sistema kreditnih kartic Visa, kar pomeni, da druge znamke kreditnih kartic in načini plačila niso prizadeti.

Image
Image

Varnostna vrzel nastane posebej, ko imate nastavljeno kreditno kartico Visa za Express Transit, ki omogoča brezstično plačevanje za namene množičnega prevoza. Glede na poročilo lahko do težav pride, če napadalec uporabi brezkontaktni čitalnik EMV, kot sta Clover ali Square.

S pravilno pripravo bi napadalci lahko "…obšli zaklenjeni zaslon Apple Pay in nedovoljeno plačevali z zaklenjenega iPhona." Ne glede na to, ali je telefon ukraden ali varno spravljen v nahrbtniku, lahko nakopičijo goljufive stroške, če se lahko dovolj približajo.

Tako Apple kot Visa sta bila seznanjena s težavo (oktobra 2020 oziroma maja 2021), vendar se nista odločila, katera bo uvedla popravek.

Image
Image

Upoštevajte, da bo to varnostno tveganje vplivalo samo na uporabnike Express Transit/Travel, ki imajo za plačilo nastavljeno kartico Visa. Če uporabljate drugo plačilno storitev ali Express Transit z drugo vrsto kreditne kartice, to ne bo vplivalo na vas.

Če uporabljate storitev s kartico Visa, je zelo priporočljivo, da prenehate uporabljati Viso kot prevozno kartico in zaenkrat preklopite na drugo.

Priporočena: