מקור: The Register Security

תמונת תקציר לחדשת סייבר: חוקרים חשפו פגיעות המאפשרת להשתמש בכרטיסי אשראי מסוג Visa שפג תוקפם

חוקרים מאוניברסיטת מסצ'וסטס אמהרסט הציגו בכנס USENIX Security 2026 מחקר החושף פגיעות בפרוטוקול התשלומים ללא מגע של Visa. באמצעות טכניקת תיווך (Man-in-the-Middle) ושימוש במכשירי NFC, הצליחו החוקרים לבצע עסקאות לא מורשות באמצעות כרטיסים שפג תוקפם. הפגיעות נובעת מכך שהנתונים המוצגים למסוף התשלום אינם חתומים קריפטוגרפית באופן מלא, מה שמאפשר לתוקף לשנות את תאריך התפוגה בזמן אמת. החוקרים ציינו כי עדכנו את חברת Visa בנושא כבר במאי 2025, אך לא התקבל אישור על תיקון הליקוי. מותגי אשראי אחרים כמו מאסטרקארד, אמריקן אקספרס ודיסקאבר נמצאו עמידים בפני שיטה זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות