Tyrėjai iš ETH Ciuricho rado būdą, kaip atlikti didelius bekontakčius sandorius.
Mokslininkai teigia, kad ataka gali būti įvykdytanepastebimai. Esą sukčius už prekę gali atsiskaityti naudodamas išmanųjį telefoną, tačiau iš tikrųjų atsiskaitymas bus atliktas pavogta bekontakte „Visa“ kortele, paslėpta ant užpuoliko kūno.
Pažeidžiamumas atsiranda dėl dizaino trūkumųEMV standartas ir „Visa“ bekontakčio mokėjimo protokolas. Norint užpulti nusikaltėliui reikia dviejų „Android“ išmaniųjų telefonų, specialios mobiliosios aplikacijos ir bekontaktės kortelės. Viename telefone programa veikia kaip kortelės emuliatorius, o antrame - PoS terminalas. Paskutinis išmanusis telefonas turi būti arti žemėlapio. Už pirkinį sumoka antrasis asmuo.
„PoS“ terminalo emuliatorius prašo kortelės atlikti mokėjimą, tada pakeičia operacijos duomenis ir perduoda informaciją per „Wi-Fi“ į kitą išmanųjį telefoną. Iš jo mokama be PIN kodo.
Mokslininkai metodą jau išbandė „Huawei“ ir „Google Pixel“ išmaniuosiuose telefonuose tikrose parduotuvėse.