タグ: Visa

techradar.com

期限切れクレジットカードが「ゾンビ化」してタッチ決済に悪用される恐れ、専門家が警鐘

研究者らは、決済端末が読み取る有効期限が電子署名で保護されていないため、期限切れのコンタクトレスカードでも実際の購入処理を完了できてしまうことを実証しましたこの攻撃には廃棄されたカードの物理的な入手と、一般的なスマートフォン2台が必要です。銀行によって結果は異なり、テストではVisaカードが影響を受けやすいことが

malwarebytes.com

ゾンビカード:期限切れのVisaクレジットカードが決済に使われてしまう問題

期限切れになったクレジットカードを物理的に破棄しておく必要がある、意外な理由があるのをご存じでしょうか。 科学的な調査により、一部の非接触型カードにおいて、決済端末が参照する有効期限データが改ざんから十分に保護されていないことが明らかになりました。 マサチューセッツ大学アマースト校のRaja Hasnain An

gbhackers.com

ゾンビカード攻撃、期限切れVisaカードで非接触決済が可能になる新手口

セキュリティ研究者らが、失効した一部のVisa非接触カードを再び「生き返らせ」、NFC決済に使用できてしまう「ゾンビカード」攻撃を実証しました。 この攻撃は、カードの有効期限データの取り扱いに関するVisaの EMV Kernel 3の脆弱性を悪用するものです。カードと決済端末の間に位置する攻撃者は、取引の暗号学的チ

cyberpress.org

「ゾンビカード」攻撃、期限切れVisaカードで非接触決済が可能に

新たに実証された実践的なNFCリレー攻撃により、一部の期限切れVisa非接触型カードが、決済端末上では有効なカードとして扱われてしまうことが明らかになりました。 「ゾンビカード」と名付けられたこの手法は、マサチューセッツ大学アマースト校の研究者であるRaja Hasnain Anwar氏、Gerard DeCunha

helpnetsecurity.com

研究者、期限切れクレジットカードで不正決済を可能にする抜け穴を発見

マサチューセッツ大学アマースト校の研究チームは、非接触型クレジットカードが印字された有効期限を過ぎても、さらには利用者が代替カードを受け取った後でさえ使用可能な状態が続くことを実証しました。研究チームはこの手法を「ゾンビカード攻撃」と名付け、USENIX Security 2026でその成果を発表しま

securityweek.com

Visaが不正検知企業BioCatchを24億ドルで買収へ

Visaは、決済最大手としてサイバーセキュリティと金融犯罪検知の能力を拡充するため、不正防止企業BioCatchを現金24億ドルで買収することに合意しました。 2011年に設立されたBioCatchは、行動生体認証技術を提供する企業で、アプリケーション、デバイス、ネットワーク、ユーザーの活動を分析し、正規の顧客と不正