Aşağıdaki tarih aralığında yayınlanmış haberleri bul
ve ve
ve ve
ve ve
Temizle
Euro
Arrow
56,1185
Dolar
Arrow
48,0505
İngiliz Sterlini
Arrow
65,5677
Altın
Arrow
7292,5090
BIST
Arrow
14.522

Süresi dolan kredi kartlarında temassız ödeme riski

Massachusetts Amherst Üniversitesi araştırmacıları, son kullanma tarihi geçmiş kartların temassız ödemede manipüle edilebildiğini ortaya koydu.

Haberlerini algoritmaya bırakma, hangi kaynağı okuyacağına sen karar ver. 12punto'yu tercih ettiğin kaynaklar arasına ekle!
Süresi dolan kredi kartlarında temassız ödeme riski

Kredi kartlarının üzerinde yer alan son kullanma tarihi, kullanıcılar için kartın artık işlem yapamayacağı anlamına geliyor. Ancak Massachusetts Amherst Üniversitesi araştırmacılarının çalışması, temassız ödeme altyapısındaki bazı kontrollerin bu sınırı her durumda güvence altına almadığını gösterdi.

Araştırmacıların “zombi kart” olarak nitelediği süresi dolmuş kartlar, belirli koşullarda temassız POS terminallerinde ödeme yapmak için kullanılabiliyor. Bulgulara göre sorun, kart şifrelerinin kırılmasından değil; ödeme sırasında iletilen bazı bilgilerin yeterince güçlü biçimde doğrulanmamasından kaynaklanıyor.

Yakın planda masa üzerinde duran kredi kartları.
Araştırmaya göre kart üzerindeki son kullanma tarihi, temassız işlem akışında kritik bir kontrol alanı oluşturuyor.

AÇIK METİNLE AKTARILAN VERİ RİSKİ

Temassız bir ödeme işlemi; fiziksel kart, POS cihazı, üye iş yerinin bankası, kart ağı ve kartı çıkaran kurum arasındaki iletişimle tamamlanıyor. İşlemin onaylanıp onaylanmayacağı bu zincirdeki kontroller sonucunda belirleniyor.

Çalışmaya göre temassız ödeme akışında bazı veriler şifrelenmiş veya kriptografik doğrulamaya tabi tutulmuş biçimde değil, açık metin olarak aktarılabiliyor. Kartın fiziksel yüzeyinde de yer alan son kullanma tarihi bilgisi bu korumasız alanlardan biri olarak öne çıkıyor.

Bir POS cihazı yanında kart uzatan müşteri ve kartı alan görevli.
Temassız ödemelerde kart ile terminal arasındaki veri akışı güvenlik kontrolleri açısından önem taşıyor.

İncelenen Visa altyapısında POS cihazının okuduğu tarih bilgisinin kartın dijital imza korumasına dahil edilmediği belirtildi. Bu durum, kart ile terminal arasına giren harici bir cihazın son kullanma tarihi verisini değiştirmesine imkân tanıyabiliyor.

Araştırmaya göre süresi geçmiş tarih bilgisi, işlem sırasında geçerli bir tarihle değiştirildiğinde terminal ödemeyi onaylayabiliyor. Kartın plastik yüzeyindeki tarih geçmiş olsa bile kartın içindeki dijital sertifikanın geçerliliği sürüyorsa, bu kontrol aşılabiliyor.

Üst üste duran farklı renklerde kredi kartları.
Uzmanlara göre bulgular, temassız ödeme altyapılarında doğrulama kurallarının önemini yeniden gündeme getiriyor.

Bulgular, temassız ödeme sistemlerinde yalnızca kartın fiziksel bilgilerine değil, bu bilgilerin kriptografik olarak doğrulanmasına da ihtiyaç olduğunu ortaya koyuyor. Araştırma, ödeme altyapılarında kural kontrollerinin güçlendirilmesi gerektiğine işaret ediyor.


Haber Kaynağı : 12punto

temassız ödeme kredi kartı Zombi kart Massachusetts Amherst Üniversitesi Visa Dijital güvenlik pos cihazı