Apple Pay se snelvervoer kan Visa-kaarte in die gedrang bring

Apple Pay se snelvervoer kan Visa-kaarte in die gedrang bring
Apple Pay se snelvervoer kan Visa-kaarte in die gedrang bring
Anonim

'n Kombinasie van gebreke in beide Apple Pay se Express Transit-funksie en Visa se stelsel laat kaarte kwesbaar, volgens nuwe sekuriteitsnavorsing.

Rekenaarwetenskap-navorsers van die Universiteit van Birmingham en die Universiteit van Surrey het 'n verslag vrygestel oor die nuwe skemerkelkie van foute op GitLab. Hul navorsing dui daarop dat dit vir iemand moontlik is om bedrieglike betalings te genereer, selfs al is die iPhone gesluit. Die risiko kom van die mengsel van Apple Pay se Express Transit (ook bekend as Express Travel) en Visa se kredietkaartstelsel, wat beteken dat ander kredietkaarthandelsmerke en betaalmetodes nie geraak word nie.

Image
Image

Die sekuriteitskuiwergat word spesifiek geskep wanneer jy 'n Visa-kredietkaart opgestel het vir Express Transit, wat kontaklose betalings vir massavervoerdoeleindes toelaat. Volgens die verslag kan probleme ontstaan as 'n aanvaller 'n kontaklose EMV-leser soos Clover of Square gebruik.

Met die regte voorbereiding sou aanvallers in staat wees om "…die Apple Pay-sluitskerm te omseil, en onwettig vanaf 'n geslote iPhone te betaal." Of die foon gesteel is of veilig in 'n rugsak weggesteek is, hulle kan bedrieglike aanklagte opdok as hulle naby genoeg kan kom.

Beide Apple en Visa is bewus gemaak van die probleem (onderskeidelik in Oktober 2020 en Mei 2021), maar het nie besluit watter een 'n oplossing sal implementeer nie.

Image
Image

Hou in gedagte dat hierdie sekuriteitsrisiko slegs Express Transit/Reis-gebruikers sal raak wat 'n Visa-kaart as hul betaling het. As jy 'n ander betaaldiens of Express Transit met 'n ander soort kredietkaart gebruik, sal jy nie geraak word nie.

As jy wel die diens met 'n Visa-kaart gebruik, word dit sterk aanbeveel dat jy ophou om Visa as jou vervoerkaart te gebruik en vir eers na iets anders oor te skakel.

Aanbeveel: