Temassız ödeme sistemlerinde süresi dolmuş kart güvenlik açığı

Temassız ödemelerde dijital imza eksikliği, süresi dolmuş kartların röle saldırılarıyla kullanılmasına ve ciddi finansal güvenlik risklerine yol açıyor.

Atlas Newsdesk ·

Temassız ödeme sistemlerinde süresi dolmuş kart güvenlik açığı

Temassız ödeme sistemlerinde, süresi dolmuş kredi kartlarının dijital imza korumasındaki eksiklikler nedeniyle işlem yapabildiği tespit edildi. Araştırmalar, özellikle Visa altyapısında son kullanma tarihi verisinin terminal tarafından dijital olarak doğrulanmadığını ve manipülasyona açık olduğunu gösteriyor. Bu durum, saldırganların röle saldırılarıyla geçersiz kartları kullanarak yetkisiz işlemler gerçekleştirmesine olanak tanıyor.

Söz konusu güvenlik açığı, EMV standartlarında yer alan ancak isteğe bağlı olduğu için uygulanmayan "Relay Resistance Protocol" mekanizmasının eksikliğinden kaynaklanıyor. Kart ağları ve terminaller arasındaki veri iletiminde şifrelenmemiş alanların bulunması, sorumluluk paylaşımındaki belirsizliği artırıyor. Mastercard, Discover ve American ağlarının değiştirilmiş tarihleri reddettiği belirtilirken, Visa tarafında henüz bir düzeltme doğrulanmadı.

Finansal kuruluşlar için bu durum, işlem onay süreçlerinde ciddi bir risk yönetimi açığı oluşturuyor. Uzmanlar, sistem genelinde bir güncelleme yapılana kadar süresi dolmuş kartların fiziksel olarak imha edilmesini ve çip yapılarının parçalanmasını zorunlu bir güvenlik önlemi olarak görüyor.

More stories