Massachusetts Üniversitesi'nden araştırmacılar, süresi dolmuş kredi kartlarının temassız ödemelerde nasıl kullanılabileceğini ortaya çıkardı.
Güvenlik açığı tespit edildi
Araştırmalar, bu 'zombi kartlar'ın, fiziksel olarak geçersiz olmalarına rağmen belirli koşullar altında hâlâ işlem yapabildiğini gösterdi. Kullanıcılar için önemli bir risk unsuru oluşturan bu durum, kartın son kullanma tarihinin terminal tarafından okunurken dijital imza ile korunmamasından kaynaklanıyor.
Röle saldırısı yöntemi
Araştırmacılar, eski bir karta erişim sağlanması ve iki akıllı telefon kullanılması gerektiğini belirtiyor. Bu telefonlar arasında oluşturulan röle sistemi, terminalin kartı geçerli bir tarih ile algılamasını sağlıyor. Visa kartları üzerinde yapılan testlerde bu yöntem başarılı olurken, diğer kart ağları değiştirilmiş tarihleri reddetti. EMV kriptografisinin aşılması yerine, son kullanma tarihinin politika kontrolü olarak ele alınması saldırının temelini oluşturuyor. Araştırma ekibi, bulgularını Visa ve ilgili bankalarla paylaştı ancak henüz bir düzeltme yapılmadı.
