Pētnieki: beigušos Visa kartes var 'atdzīvināt' bezkontakta maksājumiem
ASV pētnieki atklājuši, ka krāpnieki var izmantot izmestas, beigušās Visa kartes bezkontakta maksājumiem, apejot autentifikācijas trūkumus. Bankas šādus darījumus ne vienmēr bloķē.

Masačūsetsas Universitātes Amherstas pētnieki Usenix kiberdrošības konferencē atklājuši jaunu krāpšanas metodi, kas ļauj derīguma termiņu zaudējušas Visa kartes izmantot bezkontakta maksājumiem. Metode balstīta uz "man-in-the-middle" lietotni, kas kartes datus pārraida caur diviem telefoniem, imitējot derīgu maksājumu.
Autentifikācijas nepilnības
Pētnieki noskaidroja, ka lēmums, vai beigušās kartes darījums jāatsakās, ir atkarīgs no kriptogrāfijas, ko dažādi karšu izdevēji ievieš atšķirīgi. Visa sistēmā atklāta konkrēta nepilnība, kas ļauj šādiem darījumiem tikt cauri pārbaudei. Visa nav sniegusi komentāru izdevumam The Register, kas par pētījumu ziņoja šonedēļ.
Pēc pētnieku teiktā, Visa faktiski autentifikācijas atbildību deleģē kartes turētāja bankai — un, lai gan dažas bankas šādus darījumus bloķē, citas to nedara. Tas nozīmē, ka krāpnieks teorētiski var atrast atmestu, bet fiziski nesabojātu beigušos karti, piemēram, atkritumos, un veikt maksājumus no īpašnieka konta, īpaši tirdzniecības vietās bez klātienes darbinieka, kas varētu pamanīt aizdomīgu ierīču izmantošanu.
Ieteikums patērētājiem
Pētnieki norāda, ka vienkāršākais aizsardzības līdzeklis ir fiziski sagriezt karti ar šķērēm pēc tās derīguma termiņa beigām, nevis izmest to nesabojātu.

