מקור: The Register Security

חוקרים מאוניברסיטת מסצ'וסטס אמהרסט הציגו בכנס USENIX Security 2026 מחקר החושף פגיעות בפרוטוקול התשלומים ללא מגע של Visa. באמצעות טכניקת תיווך (Man-in-the-Middle) ושימוש במכשירי NFC, הצליחו החוקרים לבצע עסקאות לא מורשות באמצעות כרטיסים שפג תוקפם. הפגיעות נובעת מכך שהנתונים המוצגים למסוף התשלום אינם חתומים קריפטוגרפית באופן מלא, מה שמאפשר לתוקף לשנות את תאריך התפוגה בזמן אמת. החוקרים ציינו כי עדכנו את חברת Visa בנושא כבר במאי 2025, אך לא התקבל אישור על תיקון הליקוי. מותגי אשראי אחרים כמו מאסטרקארד, אמריקן אקספרס ודיסקאבר נמצאו עמידים בפני שיטה זו.
