Ερευνητές ενεργοποιούν ληγμένες κάρτες Visa για αγορές μέσω επίθεσης αναμετάδοσης NFC

4 πηγές
  • Ερευνητές απέδειξαν ότι ο πυρήνας EMV Kernel 3 της Visa αποτυγχάνει να προστατεύσει κρυπτογραφικά το πεδίο της ημερομηνίας λήξης, επιτρέποντας σε μια συσκευή αναμετάδοσης να το τροποποιήσει κατά τη διάρκεια της συναλλαγής.
  • Η επίθεση, που παρουσιάστηκε στο USENIX Security '26, πέτυχε σε ορισμένες τράπεζες των ΗΠΑ για αγορές έως 500 δολάρια, ενώ οι πυρήνες των Mastercard, American Express και Discover την απέκλεισαν.
  • Η Visa δεν έχει προβεί σε δημόσιο σχολιασμό, η ομάδα ασφαλείας της εξακολουθεί να αναπαράγει τα ευρήματα, ενώ δεν έχουν εκδοθεί διορθώσεις ή CVE έως τις 20 Αυγούστου, σύμφωνα με το The Hacker News.
Πηγές (4)
  1. 1 Zombie Card Attack Can Revive Expired Visa ... thehackernews.com
  2. 2 “Zombie Card” Attack Lets Expired Visa Cards Make Contactless Payments cyberpress.org
  3. 3 New Zombie Card Attack Lets Expired Visa Cards Make Contactless Payments gbhackers.com
  4. 4 New “Zombie Card” Flaw Lets Expired Visa Cards Make Contactless Payments cybersecuritynews.com