Az ETH Zürich kutatói megtalálták a módját a nagyméretű érintésmentes tranzakciók lebonyolításának.
A tudósok szerint a támadás végrehajthatóészrevétlenül. A csaló állítólag okostelefonnal fizethet a tételért, de a valóságban a fizetés egy ellopott, érintés nélküli Visa kártyával történik, amelyet a támadó testére rejtettek el.
A sérülékenységet tervezési hibák okozzákEMV szabvány és Visa érintés nélküli fizetési protokoll. A támadáshoz két androidos okostelefonra, egy speciális mobilalkalmazásra és egy érintés nélküli kártyára van szüksége a bűnözőnek. Az egyik telefonon az alkalmazás kártyaemulátorként, a másikon pedig PoS terminálként működik. Az utolsó okostelefonnak közel kell lennie a térképhez. A második személy fizeti a vásárlást.
A PoS terminál emulátor kéri a kártyát a fizetéshez, majd módosítja a tranzakciós adatokat, és az információkat Wi-Fi-n keresztül továbbítja egy másik okostelefonra. A fizetés PIN kód nélkül történik.
A tudósok már tesztelték a módszert a Huawei és a Google Pixel okostelefonokon, valódi üzletekben.