Araştırmacılar NFC röle saldırısıyla süresi dolmuş Visa kartlarını yeniden canlandırdı

4 kaynak
  • Araştırmacılar, Visa'nın EMV Kernel 3 sisteminin son kullanma tarihi alanını kriptografik olarak korumadığını, bunun da bir röle cihazının işlem sırasında tarihi yeniden yazmasına olanak tanıdığını gösterdi.
  • USENIX Security '26'da sunulan saldırı, bazı ABD bankalarında 500 dolara kadar olan alışverişlerde başarılı olurken, Mastercard, American Express ve Discover çekirdekleri saldırıyı engelledi.
  • Visa kamuoyuna bir açıklama yapmadı; The Hacker News'e göre 20 Ağustos itibarıyla Visa'nın kırmızı ekibi bulguları hala yeniden üretmeye çalışıyor ve herhangi bir düzeltme veya CVE yayınlanmadı.
Kaynaklar (4)
  1. 1 Zombie Card Attack Can Revive Expired Visa ... thehackernews.com
  2. 2 “Zombie Card” Attack Lets Expired Visa Cards Make Contactless Payments cyberpress.org
  3. 3 New Zombie Card Attack Lets Expired Visa Cards Make Contactless Payments gbhackers.com
  4. 4 New “Zombie Card” Flaw Lets Expired Visa Cards Make Contactless Payments cybersecuritynews.com