Већ знамо да се Аппле Паи у основи слаже са Виса, МастерЦард и Америцан Екпресс. Али изгледа да један од њих има неки други проблем. Конкретно са Висом. Тим истраживача у Великој Британији открио је сигурносне проблеме везане за картице Виса и Аппле Паи то би могло довести до тога да нападачи заобиђу закључани екран и изврше лажна плаћања.
Према истрази коју су спровели ти британски истражитељи (Андрееа-Ина Раду, Том Цхотхиа, Цхристопхер ЈП Невтон, Иоана Боуреану и Ликун Цхен.) До грешке долази када Виса картице конфигурисане су у Аппле -овом Екпресс Трансит моду (Брзо платите превоз помоћу кредитне, дебитне или транзитне картице без откључавања уређаја.) Ова грешка би могла омогућити нападачима да заобиђу закључани екран терминала и изврше бесконтактно плаћање без лозинке. Истраживачи кажу да рањивост утиче само на Виса картице ускладиштене у Новчанику. Узрок је јединствени код који преносе врата кроз која морамо проћи да бисмо ухватили транспорт.
Истраживачи су приступили послу и тестирали своју теорију. Користећи уобичајену радио опрему, успели су да изведу напад и преварили су терминал да помисли да се налази на транзитној капији. Напад доказ-концепта укључивао је иПхоне. Међутим, сличан напад то може утицати на било који уређај са Аппле Паи -ом.
Међутим. Ова рањивост није практична у стварном свету. Под претпоставком да је нападач циљао мене и мој терминал, не би могли потрошити много новца на ову тактику. Будући да је дизајниран за експресна плаћања у транзиту, а не за плаћања у трговини гдје су сигурносне мјере веће, а кориснику су потребне друге радње.
Међутим увек је у реду да се открију рањивости да би се могао побољшати и бити јачи.