Ερευνητές από το ETH Zurich βρήκαν έναν τρόπο να πραγματοποιούν μεγάλες ανέπαφες συναλλαγές.
Οι επιστήμονες λένε ότι η επίθεση μπορεί να πραγματοποιηθείαπαρατήρητος. Ο απατεώνας μπορεί να πληρώσει για το αντικείμενο χρησιμοποιώντας ένα smartphone, αλλά στην πραγματικότητα η πληρωμή θα γίνει χρησιμοποιώντας μια κλεμμένη ανέπαφη κάρτα Visa που είναι κρυμμένη στο σώμα του εισβολέα.
Η ευπάθεια οφείλεται σε ελαττώματα σχεδιασμούΠρότυπο EMV και πρωτόκολλο ανέπαφων πληρωμών Visa. Για να επιτεθεί, ο εγκληματίας χρειάζεται δύο smartphone Android, μια ειδική εφαρμογή για κινητά και μια κάρτα ανέπαφων. Σε ένα τηλέφωνο η εφαρμογή λειτουργεί ως εξομοιωτής κάρτας και στο δεύτερο - τερματικό PoS. Το τελευταίο smartphone πρέπει να βρίσκεται κοντά στον χάρτη. Το δεύτερο άτομο πληρώνει για την αγορά.
Ο εξομοιωτής τερματικού PoS ζητά από την κάρτα να πραγματοποιήσει μια πληρωμή, στη συνέχεια τροποποιεί τα δεδομένα συναλλαγής και μεταδίδει τις πληροφορίες μέσω Wi-Fi σε άλλο smartphone. Η πληρωμή πραγματοποιείται από αυτόν χωρίς κωδικό PIN.
Οι επιστήμονες έχουν ήδη δοκιμάσει τη μέθοδο σε smartphone Huawei και Google Pixel σε πραγματικά καταστήματα.