Uzmanların “zombi kart” olarak nitelendirdiği bu durum, kart şifresinin ele geçirilmesinden ziyade temassız ödeme sistemindeki veri doğrulama eksikliklerinden kaynaklanıyor.
KARTIN SON KULLANMA TARİHİ MANİPÜLE EDİLEBİLİYOR
Temassız ödemelerde kart, POS cihazı, banka ve kart ağı arasında anlık veri alışverişi gerçekleşiyor. Araştırmaya göre bu iletişim sırasında bazı bilgilerin yeterince korunmaması güvenlik riski oluşturuyor.
Kartın son kullanma tarihi de bu veriler arasında yer alıyor. Bazı durumlarda bu bilginin dijital doğrulama sürecine dahil edilmemesi, saldırganların sistemi yanıltmasına imkan tanıyabiliyor.
POS CİHAZI TARİH DEĞİŞİKLİĞİNİ FARK ETMEYEBİLİYOR
Araştırmacıların Visa altyapısı üzerinde gerçekleştirdiği testlerde, POS cihazının okuduğu son kullanma tarihi bilgisinin kartın dijital imzası tarafından doğrulanmadığı tespit edildi.
Bu açık, kart ile POS cihazı arasındaki iletişime müdahale edilmesi halinde kötüye kullanılabiliyor. Eski tarih geçerli bir tarihle değiştirildiğinde ve kartın dijital sertifikası hâlâ geçerliyse, POS cihazı işlemi onaylayabiliyor.
TEMASSIZ ÖDEMELERDE DOĞRULAMA KRİTİK
Uzmanlara göre söz konusu bulgu, temassız ödeme sistemlerinde yalnızca kart üzerindeki bilgilerin değil, işlem sırasında aktarılan tüm verilerin güvenilir biçimde doğrulanmasının önemini ortaya koyuyor.
Güvenlik risklerinin azaltılması için finans kuruluşlarının işlem verilerini uçtan uca kriptografik yöntemlerle doğrulaması ve kartın geçerlilik bilgilerinin de güvenlik mekanizmasına dahil edilmesi gerekiyor.





