チューリッヒ工科大学の研究者らは、大規模な非接触取引を行う方法を発見した。
科学者らは攻撃が実行される可能性があると述べている気づかれずに。詐欺師はスマートフォンを使用して商品の代金を支払ったとされていますが、実際には、攻撃者の体に隠された盗まれた非接触型Visaカードを使用して支払いが行われます。
この脆弱性は設計上の欠陥によるものですEMV 標準および Visa 非接触型決済プロトコル。攻撃するには、犯罪者は 2 台の Android スマートフォン、特別なモバイル アプリケーション、および非接触型カードを必要とします。 1 台の電話では、アプリケーションはカード エミュレータとして機能し、2 台目の電話では PoS 端末として機能します。最後のスマートフォンは地図の近くにある必要があります。 2人目の人が購入代金を支払います。
PoS端末エミュレーターは、カードに支払いを要求し、トランザクションデータを変更して、Wi-Fi経由で別のスマートフォンに情報を送信します。 PINコードなしで支払いが行われます。
科学者はすでに実店舗でHuaweiとGooglePixelスマートフォンでこの方法をテストしています。