Атака 'Зомби-карты' позволяет использовать просроченные Visa-карты для бесконтактных платежей
Исследователи из Университета Массачусетса в Амхерсте продемонстрировали новую уязвимость, позволяющую использовать просроченные бесконтактные кредитные карты Visa для реальных покупок в магазинах. Метод, получивший название 'Зомби-карта', заключается в перезаписи даты истечения срока действия карты, которую считывает терминал для бесконтактных платежей через технологию ближней бесконтактной связи (NFC). При этом не нарушается криптография самой карты.
Для реализации атаки 'Зомби-карты' требуется физический доступ к терминалу, что ставит под сомнение уровень безопасности текущих систем обработки бесконтактных платежей. Исследователи отмечают, что данный метод не требует взлома криптографических алгоритмов, что делает его особенно опасным.
В ходе экспериментов ученые смогли успешно активировать карты, срок действия которых истек, и провести с их помощью транзакции в нескольких торговых точках. Это открывает новые горизонты для мошенников, использующих такие уязвимости в системах обработки платежей.
Эксперты по кибербезопасности призывают владельцев торговых точек и разработчиков платежных систем обратить внимание на данную уязвимость. Необходимы меры для усиления защиты терминалов и предотвращения подобных атак в будущем.
В результате проведенных исследований стало очевидно, что существующие системы безопасности нуждаются в обновлении и улучшении, чтобы лучше защищать пользователей от потенциальных угроз. Исследователи продолжают работать над улучшением методов защиты и поиском решения данной проблемы.