Kredi kartlarında dikkat çeken bir güvenlik açığı ortaya çıkarıldı. Massachusetts Amherst Üniversitesi araştırmacıları, bazı süresi geçmiş kartların temassız ödeme yöntemiyle kullanılabildiğini tespit etti. Araştırmacılar bu yöntemi “zombi kart” olarak tanımladı.
Massachusetts Amherst Üniversitesi araştırmacılarının temassız ödeme yöntemleri üzerine yaptığı çalışmada, bazı kredi kartlarının son kullanma tarihi geçmesine rağmen ödeme işlemlerinde kullanılabildiği belirlendi. Araştırmaya göre güvenlik sorunu kart şifrelerinin kırılmasından değil, ödeme sırasında gerçekleştirilen kontrollerden kaynaklanıyor.
AÇIK SON KULLANMA TARİHİNDEN KAYNAKLANIYOR
Temassız ödeme işlemlerinde bazı bilgilerin şifrelenmeden aktarılabildiği ve son kullanma tarihinin de bu bilgiler arasında bulunduğu belirtildi. İncelenen Visa altyapısında son kullanma tarihinin kartın dijital imza korumasına dahil edilmediği tespit edildi.
Araştırmacılara göre kart ile POS cihazı arasına yerleştirilen harici bir sistem aracılığıyla süresi geçmiş kartın tarihi geçerli bir tarihle değiştirildiğinde ödeme onaylanabiliyor. Yöntemin yalnızca incelenen Visa temassız kartlarında gözlemlendiği aktarıldı.
İKİ TELEFON VE KART YETERLİ OLABİLİYOR
Söz konusu yöntemin uygulanabilmesi için iki akıllı telefon ve kartın yeterli olduğu belirtildi. Araştırmacılar elde ettikleri bulguları Mayıs 2025 ile Aralık 2025 tarihleri arasında Visa ve ilgili finans kuruluşlarına iletti.
Henüz konuya ilişkin resmi bir sistem iyileştirmesi açıklanmadığı belirtilirken, süresi dolan kartların çiplerinin ve kart numaralarının fiziksel olarak kullanılamaz hale getirilmesi önerildi. Araştırmada ortaya konulan bulgular, temassız ödeme sistemlerindeki güvenlik kontrollerine ilişkin tartışmaları yeniden gündeme getirdi.
Kaynak: Haber Merkezi