Apple Payn Express Transit voi vaarantaa Visa-kortit

Apple Payn Express Transit voi vaarantaa Visa-kortit
Apple Payn Express Transit voi vaarantaa Visa-kortit
Anonim

Uuden tietoturvatutkimuksen mukaan Apple Payn Express Transit -ominaisuuden ja Visan järjestelmän puutteiden yhdistelmä tekee korteista haavoittuvia.

Tietokonetieteen tutkijat Birminghamin yliopistosta ja Surreyn yliopistosta ovat julkaisseet raportin GitLabin uudesta puutteista. Heidän tutkimuksensa osoittaa, että joku voi tuottaa vilpillisiä maksuja, vaikka iPhone olisi lukittu. Riski johtuu Apple Payn Express Transitin (alias Express Travel) ja Visan luottokorttijärjestelmän yhdistelmästä, joten muut luottokorttimerkit ja maksutavat eivät vaikuta.

Image
Image

Turvaporsaanreikä luodaan nimenomaan, kun sinulla on pikasiirtoa varten määritetty Visa-luottokortti, joka mahdollistaa lähimaksut joukkoliikenteessä. Raportin mukaan ongelmia voi syntyä, jos hyökkääjä käyttää kontaktitonta EMV-lukijaa, kuten Clover tai Square.

Oikealla valmistelulla hyökkääjät voisivat "… ohittaa Apple Payn lukitusnäytön ja maksaa luvattomasti lukitusta iPhonesta." Olipa puhelin varastettu tai turvallisesti piilossa repussa, he voivat kerätä vilpillisiä maksuja, jos he pääsevät tarpeeksi lähelle.

Sekä Apple että Visa ovat tietoisia ongelmasta (lokakuussa 2020 ja toukokuussa 2021), mutta eivät ole päättäneet kumpi ottaa käyttöön korjauksen.

Image
Image

Muista, että tämä turvallisuusriski vaikuttaa vain Express Transit/Travel -käyttäjiin, joilla on Visa-kortti maksuvälineeksi. Jos käytät toista maksupalvelua tai Express Transitia toisenlaisella luottokortilla, tämä ei vaikuta sinuun.

Jos käytät palvelua Visa-kortilla, on erittäin suositeltavaa lopettaa Visan käyttö kuljetuskorttina ja vaihtaa toistaiseksi johonkin muuhun.

Suositeltava: