Те откриват грешка на Apple Pay с карти Visa при транзитни плащания

Apple Pay

Вече знаем, че Apple Pay фундаментално се разбира с Visa, MasterCard и American Express. Но изглежда, че един от тях има някакъв друг проблем. Конкретно с Visa. Екип от изследователи във Великобритания е открил проблеми със сигурността, свързани с картите Visa и Apple Pay това може да накара нападателите да заобиколят заключения екран и да извършват измамни плащания.

Според разследването, извършено от тези британски следователи (Андрееа-Ина Раду, Том Чотия, Кристофър JP Нютон, Йоана Буреану и Ликун Чен.), Неуспехът възниква, когато картите Visa са конфигурирани в режим Express Transit на Apple (Бързо плащайте за транспортни пътувания с кредитна, дебитна или транзитна карта, без да отключвате устройството си.) Тази грешка може да позволи на нападателите да заобиколят заключения екран на терминала и да извършват безконтактни плащания без паролата. Изследователи казват, че уязвимостта засяга само картите Visa, съхранявани в Wallet. Причинява се от уникален код, предаван от вратите, през които трябва да преминем, за да хванем транспорта.

Изследователите се заеха с работа и тестваха теорията си. Използвайки общо радиооборудване, те успяха да извършат атака и заблудиха терминала да мисли, че е на транзитна порта. Атаката с доказателство за концепция включваше iPhone. Подобна атака обаче може да засегне всяко устройство с Apple Pay.

Въпреки това. Тази уязвимост не е практична в реалния свят. Ако приемем, че нападател е насочен към мен и моя терминал, те няма да могат да харчат много пари с тази тактика. Тъй като е предназначен за експресни транзитни плащания, а не за търговски плащания, където мерките за сигурност са по -големи и са необходими други действия от потребителя.

Обаче винаги е добре да се открият уязвимости за да може да се подобри и да бъде по -силен.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.