O Apple Pay encontrou uma vulnerabilidade que permite que você roube qualquer quantia de um cartão Visa vinculado

Pesquisadores das universidades britânicas de Birmingham e Surrey descobriram uma vulnerabilidade no sistema de pagamento sem contato do Apple Pay que permite retirar qualquer quantia de um cartão bancário vinculado a ele sem ter que desbloquear o iPhone. A experiência confirmou que o método só funciona com cartões de banco Visa.

Fonte da imagem: Getty Images

A peculiaridade do sistema Apple Pay é que ele confirma uma transação apenas sob certas condições. Para que o pagamento seja realizado, o proprietário do smartphone deve autenticar e desbloquear o iPhone de uma das três maneiras: usando o Face ID, Touch ID ou uma senha.

No entanto, os pesquisadores descobriram que a proteção do Apple Pay pode ser contornada com o Express Transit integrado, que permite a transferência de fundos do cartão Visa vinculado sem ter que desbloquear o dispositivo. O recurso Express Transit foi introduzido no Apple Pay em 2019 devido à inconveniente necessidade de desbloquear seu telefone todas as vezes para pagar pelo mesmo transporte público.

«Este recurso pode ser usado em combinação com um cartão Visa para contornar a segurança de um iPhone bloqueado. Em outras palavras, um atacante pode transferir qualquer valor da conta da vítima sem ter que desbloquear o smartphone ”, explicam os pesquisadores.

Para confirmar suas palavras, os especialistas publicaram um vídeo mostrando como eles receberam um pagamento de £ 1.000 de um iPhone bloqueado sem saber a senha dele.

Para isso, eles usaram um dispositivo móvel Proxmark, que atuou como um leitor de cartão, que interagiu com o iPhone da vítima imaginária e um dispositivo Android que atuou como um terminal de pagamento. De acordo com os infográficos publicados, o método dos especialistas funciona de acordo com o princípio do Homem no Meio.

Os especialistas observam que hoje essa vulnerabilidade ainda é relevante, então os usuários do Apple Pay com cartões Visa definitivamente devem levar esse recurso em consideração.

«Nossas discussões com a Apple e Visa mostraram que quando ambas as partes na indústria são parcialmente culpadas pelo que aconteceu, nenhuma delas está disposta a assumir a responsabilidade e implementar mudanças, deixando os usuários vulneráveis ​​indefinidamente ”, comentou a especialista Andrea Radu.) Da Universidade de Birmingham.

avalanche

Postagens recentes

Jeff Bezos insinuou a Elon Musk que sua empresa, a Blue Origin, vencerá a SpaceX na nova corrida lunar.

O fundador da Amazon, Jeff Bezos, foi brevemente considerado a pessoa mais rica do planeta,…

19 minutos atrás

A empresa chinesa Unitree demonstrou como um robô humanoide monta peças para outros robôs.

Historicamente, a robótica industrial tem se concentrado no uso de robôs altamente especializados, principalmente em…

59 minutos atrás

As estatísticas de janeiro da Amazon mostram que o mercado de CPUs sofreu uma queda, mas os modelos mais antigos estão ganhando popularidade.

Embora os preços da memória impulsionem as tendências do mercado de PCs, as vendas de…

1 hora atrás

O estoque de memória da Lenovo, suficiente para um ano inteiro, não impediu a empresa de aumentar os preços dos computadores.

Durante muitos anos, a Lenovo, da China, manteve-se como a maior fornecedora mundial de PCs…

3 horas atrás

O número de usuários da internet via satélite Starlink ultrapassou os 10 milhões.

O fundador da SpaceX e CEO da Tesla, Elon Musk, costuma usar seus momentos livres…

3 horas atrás

Code Vein 2 – De excelente a bizarro. Análise / Jogos

Jogado no Xbox Series S A Bandai Namco é líder no mercado de jogos estilo…

9 horas atrás