Zjistí chybu Apple Pay s kartami Visa při tranzitních platbách

platit Apple

Už víme, že Apple Pay zásadně vychází s Visa, MasterCard a American Express. Zdá se však, že jeden z nich má jiný problém. Konkrétně s Visa. Tým výzkumníků ve Velké Británii objevil bezpečnostní problémy související s kartami Visa a Apple Pay to by mohlo způsobit, že útočníci obejdou zamykací obrazovku a budou provádět podvodné platby.

Podle vyšetřování, které provedli tito britští vyšetřovatelé (Andreea-Ina Radu, Tom Chothia, Christopher JP Newton, Ioana Boureanu a Liqun Chen.), K selhání dojde, když karty Visa jsou konfigurovány v režimu Express Transit společnosti Apple (Rychle plaťte za přepravu pomocí kreditní, debetní nebo přepravní karty, aniž byste zařízení odemkli.) Tato chyba by mohla útočníkům umožnit obejít zamykací obrazovku terminálu a provádět bezkontaktní platby bez přístupového kódu. Vědci tvrdí, že tato chyba zabezpečení ovlivňuje pouze karty Visa uložené v Peněžence. Je to způsobeno unikátním kódem přenášeným dveřmi, kterými musíme projít, abychom zachytili transport.

Vědci se pustili do podnikání a otestovali svou teorii. Použitím běžného rádiového vybavení byli schopni provést útok a oklamat terminál tak, že si myslel, že je u tranzitní brány. Útok na důkaz koncepce zahrnoval iPhone. Nicméně, podobný útok mohlo by to ovlivnit jakékoli zařízení s Apple Pay.

Nicméně. Tato chyba zabezpečení není v reálném světě praktická. Za předpokladu, že by se útočník zaměřil na mě a můj terminál, by s touto taktikou nemohli utratit spoustu peněz. Protože je určen pro expresní platby v tranzitu, a nikoli pro platby v obchodě, kde jsou bezpečnostní opatření větší a uživatel potřebuje další akce.

Nicméně je vždy v pořádku, když jsou odhaleny zranitelnosti umět se zlepšovat a být silnější.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.