Истраживачи са ЕТХ Цириха пронашли су начин да изврше велике трансакције без контакта.
Научници кажу да се напад може известинепримећено. Преварант би наводно могао да плати предмет помоћу паметног телефона, али у стварности плаћање ће бити извршено помоћу украдене бесконтактне Виса картице скривене на телу нападача.
Рањивост је последица недостатака у дизајнуЕМВ стандард и Виса протокол бесконтактног плаћања. За напад, криминалцу су потребна два Андроид паметна телефона, посебна мобилна апликација и бесконтактна картица. На једном телефону апликација делује као емулатор картице, а на другом - ПоС терминал. Последњи паметни телефон мора бити близу мапе. Друга особа плаћа куповину.
ПоС терминал емулатор тражи да картица изврши плаћање, затим модификује податке о трансакцији и преноси податке путем Ви-Фи-ја на други паметни телефон. Из њега се врши уплата без ПИН кода.
Научници су метод већ тестирали на паметним телефонима Хуавеи и Гоогле Пикел у стварним продавницама.