Apple Pay-ի էքսպրես տրանզիտը կարող է վտանգի ենթարկել Visa քարտերը

Apple Pay-ի էքսպրես տրանզիտը կարող է վտանգի ենթարկել Visa քարտերը
Apple Pay-ի էքսպրես տրանզիտը կարող է վտանգի ենթարկել Visa քարտերը
Anonim

Թե՛ Apple Pay-ի Express Transit գործառույթի և թե՛ Visa համակարգի թերությունների համակցությունը խոցելի է դարձնում քարտերը՝ համաձայն անվտանգության նոր հետազոտության:

Համակարգչային գիտության հետազոտողները Բիրմինգհեմի համալսարանից և Սուրրիի համալսարանից զեկույց են հրապարակել GitLab-ի թերությունների նոր կոկտեյլի մասին: Նրանց հետազոտությունը ցույց է տալիս, որ ինչ-որ մեկի համար հնարավոր է կեղծ վճարումներ ստեղծել, նույնիսկ եթե iPhone-ը կողպված է: Ռիսկը գալիս է Apple Pay-ի Express Transit-ի (նույնն է՝ Express Travel) և Visa-ի վարկային քարտերի համակարգի խառնուրդից, ինչը նշանակում է, որ վարկային քարտերի այլ ապրանքանիշերն ու վճարման եղանակները չեն ազդում:

Image
Image

Անվտանգության բացը ստեղծվում է հատուկ, երբ դուք ունեք Visa վարկային քարտ, որը ստեղծվել է Express Transit-ի համար, որը թույլ է տալիս անհպում վճարումներ կատարել զանգվածային տրանսպորտի նպատակով: Ըստ զեկույցի՝ խնդիրներ կարող են առաջանալ, եթե հարձակվողն օգտագործում է առանց շփման EMV ընթերցող, ինչպիսին է Clover-ը կամ Square-ը:

Ճիշտ նախապատրաստման դեպքում հարձակվողները կկարողանան «…շրջանցել Apple Pay-ի կողպման էկրանը և ապօրինաբար վճարել կողպված iPhone-ից»: Անկախ նրանից, թե հեռախոսը գողացված է, թե ապահով կերպով դրված է ուսապարկի մեջ, նրանք կարող են խարդախ գանձումներ գանձել, եթե կարողանան բավականաչափ մոտենալ:

Եվ Apple-ը և Visa-ն տեղյակ են եղել խնդրի մասին (համապատասխանաբար 2020թ. հոկտեմբերին և 2021թ. մայիսին), սակայն չեն որոշել, թե որն է շտկելու:

Image
Image

Հիշեք, որ անվտանգության այս վտանգը կանդրադառնա միայն Express Transit/Travel-ի օգտատերերի վրա, ովքեր ունեն Visa քարտ որպես վճարում: Եթե դուք օգտվում եք վճարային այլ ծառայությունից կամ էքսպրես տրանզիտից այլ տեսակի կրեդիտ քարտով, դա ձեզ չի ազդի:

Եթե դուք իսկապես օգտվում եք ծառայությունից Visa քարտով, խորհուրդ է տրվում դադարեցնել Visa-ի օգտագործումը որպես ձեր տրանսպորտային քարտ և առայժմ անցնել այլ բանի:

Խորհուրդ ենք տալիս: