Apple Payn Express Transit voi vaarantaa Visa-kortit
Apple Payn Express Transit -ominaisuuden ja Visan järjestelmän puutteiden yhdistelmä tekee korteista haavoittuvia uuden tietoturvatutkimuksen mukaan.
Tietojenkäsittelytieteen tutkijat Birminghamin yliopistosta ja Surreyn yliopistosta ovat julkaisseet raportin uudesta puutteiden cocktailista GitLab. Heidän tutkimuksensa osoittaa, että joku voi tuottaa vilpillisiä maksuja, vaikka iPhone olisi lukittu. Riski johtuu Apple Payn Express Transitin (alias Express Travel) ja Visan luottokorttijärjestelmän yhdistelmästä, mikä tarkoittaa, että muut luottokorttimerkit ja maksutavat eivät vaikuta.

MARHARYTA MARKO / Getty Images
Turvaporsaanreikä syntyy nimenomaan, kun sinulla on Visa-luottokortti, joka on asetettu pikaliikenteeseen, mikä mahdollistaa lähimaksut joukkoliikenteessä. Raportin mukaan ongelmia voi syntyä, jos hyökkääjä käyttää kontaktitonta EMV-lukijaa, kuten Clover tai Square.
Oikealla valmistelulla hyökkääjät voisivat "...ohittaa Apple Payn lukitusnäytön ja maksaa luvattomasti lukitusta iPhone." Olipa puhelin varastettu tai turvallisesti piilossa repussa, he voivat kerätä vilpillisiä maksuja, jos he pääsevät lähelle tarpeeksi.
Sekä Applelle että Visalle on ilmoitettu ongelmasta (lokakuussa 2020 ja toukokuussa 2021), mutta he eivät ole päättäneet kumpi ottaa käyttöön korjauksen.

Tim Robberts / Getty Images
Muista, että tämä turvallisuusriski vaikuttaa vain Express Transit/Travel -käyttäjiin, joilla on Visa-kortti maksuvälineeksi. Jos käytät toista maksupalvelua tai Express Transitia toisenlaisella luottokortilla, tämä ei vaikuta sinuun.
Jos käytät palvelua Visa-kortilla, on erittäin suositeltavaa lopettaa Visan käyttö kuljetuskorttina ja vaihtaa toistaiseksi johonkin muuhun.