De opdager en fejl i Apple Pay med Visa -kort i transitbetalinger

Betal Apple

Vi ved allerede, at Apple Pay grundlæggende kommer overens med Visa, MasterCard og American Express. Men det ser ud til, at en af ​​dem har et andet problem. Specifikt med Visa. Et team af forskere i Storbritannien har opdaget sikkerhedsproblemer i forbindelse med kort Visa og Apple Pay det kan få angriberne til at omgå låseskærmen og foretage svigagtige betalinger.

Ifølge undersøgelsen, foretaget af de britiske efterforskere (Andreea-Ina Radu, Tom Chothia, Christopher JP Newton, Ioana Boureanu og Liqun Chen.), Fejlen opstår, når Visa-kort konfigureres i Apples Express Transit -tilstand (Betal hurtigt for transportture med et kredit-, debet- eller transitkort uden at låse din enhed op.) Denne fejl kan gøre det muligt for angriberne at omgå terminalens låseskærm og foretage kontaktløse betalinger uden adgangskoden. Forskere siger, at sårbarheden kun påvirker Visa -kort, der er gemt i Wallet. Det er forårsaget af en unik kode, der transmitteres af dørene, hvorigennem vi skal passere for at fange transporten.

Forskerne kom i gang med forretningen og testede deres teori. Ved at bruge almindeligt radioudstyr kunne de udføre et angreb og narre terminalen til at tro, at den var ved en transitport. Proof-of-concept angrebet involverede en iPhone. Dog et lignende angreb det kan påvirke enhver enhed med Apple Pay.

Imidlertid. Denne sårbarhed er ikke praktisk i den virkelige verden. Forudsat at en angriber målrettede mig og min terminal, ville de ikke kunne bruge mange penge med denne taktik. Da det er designet til ekspresbetalinger i transit og ikke til betalinger i handel, hvor sikkerhedsforanstaltningerne er større, og andre handlinger er nødvendige af brugeren.

Dog Det er altid i orden, at sårbarheder opdages at kunne forbedre og være stærkere.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.