Kredi Kartınız Süre Dolduysa Dikkat! 'Zombi' Tehlikesiyle İlgili Önemli Uyarı!
Kullanım süresi dolmuş olan kredi kartları, temassız ödeme sistemlerindeki zayıf noktalar nedeniyle siber suçlular için bir hedef haline geliyor. Massachusetts Amherst Üniversitesi'ndeki araştırmacıların sağladığı bulgular, bu süresi geçmiş kartların ödeme sistemlerinde manipülasyona açık olduğunu ortaya koyuyor. Belirli koşullar altında, uzmanların "Zombi Kart" olarak adlandırdığı bu kartlar, temassız POS makinalarından işlem onayı almaya devam ediyor. Tehdidin temel nedeni, kart şifrelerinin çalınması değil, işlem anında iletilen verilerin yetersiz doğrulanması olarak belirleniyor.
BİLGİLER ŞİFRELEMESİZ GİDİYOR
Temassız işlem süreci; plastic kart, POS cihazı, banka ve kart ağı arasında gerçekleşen veri alışverişi ile tamamlanıyor. Yapılan çalışma, bu iletişim kanalında bazı kritik bilgilerin şifrelenmeden doğrudan "açık metin" formatında iletildiğini gözler önüne serdi.
Kart üzerindeki son kullanma tarihi bilgisi, koruma dışındaki ilk veri alanlarından biri. Araştırmacılar, Visa altyapısındaki testlerde tarih bilgisinin dijital imza korumasına dahil edilmediğini tespit ettiler.
ZOMBİ KARTLAR POS CİHAZLARINI KANDIRIYOR
Sistemlerdeki bu güvenlik açığı, kart ile terminaller arasına giren harici bir cihaz aracılığıyla kötüye kullanılıyor. İletişim akışını kesen saldırganlar, açık metin şeklindeki eski tarih bilgisini anında geçerli bir tarihle değiştiriyor. Eğer dijital sertifika geçerliliğini sürdürüyor ise, plastik kartın süresi dolmuş olsa bile POS cihazı bu durumu algılayamıyor ve işlem onaylanıyor.
Araştırma sonuçları, temassız ödeme sistemlerindeki kural denetimlerinin zayıflığını gözler önüne seriyor. Olası dolandırıcılık olaylarını önlemek isteyen finansal kuruluşların tek başına fiziksel verilere güvenmemesi gerekiyor. Güvenliğin sağlanabilmesi için, işlem anında iletilen tüm bilgilerin uçtan uca kriptografik doğrulamadan geçirilmesi gerekmektedir.