Открили су грешку Аппле Паи -а са Виса картицама у транзитним плаћањима

Паи Аппле

Већ знамо да се Аппле Паи у основи слаже са Виса, МастерЦард и Америцан Екпресс. Али изгледа да један од њих има неки други проблем. Конкретно са Висом. Тим истраживача у Великој Британији открио је сигурносне проблеме везане за картице Виса и Аппле Паи то би могло довести до тога да нападачи заобиђу закључани екран и изврше лажна плаћања.

Према истрази коју су спровели ти британски истражитељи (Андрееа-Ина Раду, Том Цхотхиа, Цхристопхер ЈП Невтон, Иоана Боуреану и Ликун Цхен.) До грешке долази када Виса картице конфигурисане су у Аппле -овом Екпресс Трансит моду (Брзо платите превоз помоћу кредитне, дебитне или транзитне картице без откључавања уређаја.) Ова грешка би могла омогућити нападачима да заобиђу закључани екран терминала и изврше бесконтактно плаћање без лозинке. Истраживачи кажу да рањивост утиче само на Виса картице ускладиштене у Новчанику. Узрок је јединствени код који преносе врата кроз која морамо проћи да бисмо ухватили транспорт.

Истраживачи су приступили послу и тестирали своју теорију. Користећи уобичајену радио опрему, успели су да изведу напад и преварили су терминал да помисли да се налази на транзитној капији. Напад доказ-концепта укључивао је иПхоне. Међутим, сличан напад то може утицати на било који уређај са Аппле Паи -ом.

Међутим. Ова рањивост није практична у стварном свету. Под претпоставком да је нападач циљао мене и мој терминал, не би могли потрошити много новца на ову тактику. Будући да је дизајниран за експресна плаћања у транзиту, а не за плаћања у трговини гдје су сигурносне мјере веће, а кориснику су потребне друге радње.

Међутим увек је у реду да се открију рањивости да би се могао побољшати и бити јачи.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.