Zombi Kredi Kartları Tehlike Saçıyor: Süresi Dolmuş Kartlarda Temassız Ödeme Açığı
2 dk okumashiftdelete
PAYLAS:

Massachusetts Üniversitesi araştırmacıları, süresi dolmuş kredi kartlarının temassız ödeme sistemlerinde hala kullanılabildiğini gösteren kritik bir güvenlik açığı ortaya çıkardı. "Zombi kartlar" olarak adlandırılan bu fiziksel olarak geçersiz kartlar, belirli teknik manipülasyonlarla işlem yapmaya devam ederek kullanıcılar için beklenmedik bir siber güvenlik riski oluşturuyor.
Söz konusu güvenlik açığı, kartın son kullanma tarihinin terminal tarafından okunan kısmının dijital imza ile korunmamasından kaynaklanıyor. Bu durum, kötü niyetli kişilerin kartın geçerlilik süresini manipüle etmesine olanak tanıyor. Araştırmacılar, bu yöntemin uygulanabilmesi için fiziksel olarak eski karta erişim ve iki adet akıllı telefon gerektiğini belirtiyor. İki telefon arasında kurulan bir röle sistemi, terminalin kartı hala geçerli bir tarihe sahipmiş gibi algılamasını sağlıyor.
Yapılan testlerde bu yöntemin Visa kartlar üzerinde başarılı olduğu gözlemlenirken; Mastercard, Discover ve American Express gibi diğer ağların değiştirilmiş tarihleri reddettiği tespit edildi. Saldırının temelinde, EMV kriptografisinin aşılmasından ziyade, son kullanma tarihinin bir politika kontrolü olarak ele alınması yatıyor. Visa yapılandırmasında, çevrimiçi yetkilendirme isteğinde görülen geçerli tarih ile terminalin okuduğu tarih arasında güvenli bir bağ kurulamıyor.
Bunun yanı sıra, kartların içindeki dijital sertifikalarda bulunan son kullanma tarihinin, plastik üzerindeki basılı tarihten daha uzun süreli olabildiği belirtiliyor. Bu uyumsuzluk, sistemin hatalı onaylar vermesine zemin hazırlıyor. EMV standartlarında bu tür röle saldırılarını engelleyebilecek Relay Resistance Protocol adında bir koruma mekanizması bulunsa da, isteğe bağlı olduğu için test edilen hiçbir terminalde aktif olmadığı görüldü.
Araştırma ekibi bulgularını Visa ve ilgili bankalarla paylaştı. Şirketin güvenlik ekibi konuyu incelemeye alsa da, henüz resmi bir düzeltme veya iyileştirme yayınlanmadı. Uzmanlar, kalıcı bir çözüm geliştirilene kadar süresi dolmuş kartların güvenli bir şekilde imha edilmesini şiddetle tavsiye ediyor. Kartın üzerindeki çipin fiziksel olarak parçalanması ve kart numaralarının kesilmesi, temassız ödeme dolandırıcılıklarını önlemek için en etkili yöntem olarak öne çıkıyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Türkiye'deki yüksek temassız ödeme kullanım oranları ve yaygın Visa altyapısı göz önüne alındığında, bu güvenlik açığı yerel kullanıcılar ve bankalar için doğrudan risk taşıyor.
Türk bankaları ve ödeme kuruluşları (POS sağlayıcıları), terminallerinde Relay Resistance Protocol'ü aktif hale getirmek için altyapı güncellemeleri yapmak zorunda kalabilir.
BDDK veya TCMB, süresi dolmuş kartların imhası ve POS cihazlarının güvenlik standartları konusunda bankalara yeni yönergeler iletebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



