باحثون يكشفون عن خلل "بطاقة الزومبي" يسمح بمدفوعات لاسلكية غير مصرح بها على بطاقات ائتمان منتهية الصلاحية
PUBLISHED Aug 20, 2026, 12:56 AM ET
Read, Watch or Listen
كشف باحثون في جامعة ماساتشوستس في أمهيرست عن ثغرة أمنية في مجال الأمن السيبراني تسمح لبطاقات الائتمان المنتهية الصلاحية بالاتصال بتنفيذ معاملات غير مصرح بها. الهجوم المسمى "بطاقة الزومبي"، والذي تم الكشف عنه في مؤتمر USENIX Security، يستغل فجوة في التحقق حيث تفشل أجهزة نقاط البيع في إبطال أذونات الدفع على البطاقات المنتهية الصلاحية. وأوضح المحققون أنه باستخدام نظام ترحيل أساسي للهواتف الذكية، يمكن للمهاجم تعديل البيانات الوصفية لانتهاء الصلاحية غير المشفرة أثناء معاملة الدفع باللمس. على الرغم من أن حسابات بطاقات الائتمان تظل نشطة لوظائف مثل استرداد المدفوعات، إلا أن الثغرة تتجاوز عمليات الرفض المصرفية القياسية لأن بعض المؤسسات المصدرة لا تتحقق من تواريخ القراءة من الجهاز مقابل السجلات المعتمدة. أخطرت فريق البحث المؤسسات المالية الكبرى وشبكات الدفع قبل الكشف العام، مما دفع مصدري البطاقات إلى مراجعة بروتوكولات التحقق. وينصح الخبراء المستهلكين بتدمير الأوراق البلاستيكية المنتهية الصلاحية بأمان بدلاً من افتراض أن البطاقات المهملة خاملة تمامًا.
By Adyan K. | JQJO News
Timeline of Events
- في 15 يناير 2024، بدأ الباحثون في التحقيق في إدارة دورة حياة البطاقة وتناقضات انتهاء الصلاحية.
- في 10 يونيو 2025، نجحت الاختبارات المعملية في تجاوز فحوصات التحقق من صحة أجهزة نقاط البيع.
- في 10 أغسطس 2025، أبلغت الفرق الأكاديمية معالجي المدفوعات الرئيسيين بالثغرة الأمنية.
- في 17 أغسطس 2026، أعلنت جامعة ماساتشوستس أمهيرست علنًا عن العيب الأمني.
- في 18 أغسطس 2026، تم تقديم النتائج رسميًا في مؤتمر أمن USENIX.
- في 20 أغسطس 2026، تراجع جهات إصدار البطاقات بروتوكولات التحقق لمنع الاستغلال المستمر.
- في الأشهر القادمة، ستقوم المؤسسات المالية بتحديث برامج الأجهزة عبر شبكات التجار.
- في أواخر عام 2026، تخطط معالجات المدفوعات لربط تشفير أكثر إحكامًا بتواريخ انتهاء الصلاحية.
- في عام 2027، يتوقع تجار التجزئة انتشارًا أوسع لقواعد التحقق المعززة لنقاط البيع.
- بحلول عام 2028، تهدف معايير الصناعة إلى القضاء على نقاط الضعف الأساسية في دورة حياة البطاقة.
News Intelligence
- التأثير الفوري في الولايات المتحدة: تقوم المؤسسات المالية بمراجعة عاجلة لقواعد التحقق من صحة أجهزة نقاط البيع.
- التأثير المحتمل طويل الأجل في الولايات المتحدة: ستقوم شبكات الدفع بتطبيق فحوصات تشفير أكثر صرامة لتواريخ انتهاء الصلاحية.
- المجموعات الأكثر تضرراً: حاملو بطاقات الائتمان، والمؤسسات المصرفية، ومصنعو أجهزة نقاط البيع.
- أولويات القارئ: التخلص بشكل آمن من البطاقات منتهية الصلاحية ومراقبة كشوفات معاملات الحساب الشهرية.
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
باحثون يكتشفون ثغرة تسمح لبطاقات الائتمان منتهية الصلاحية بإجراء مدفوعات غير مصرح بها
Help Net Security HotHardware Khwarizmi Lab The CU Daily University of Massachusetts Amherst Pasquale Pillitteri Tech Blog TechXplore The Register SecurityWeek Bleeping Computer Dark Reading The Hacker News ZDNet CNET Forbes PCMag Ars Technica Wired Threatpost InfoSecurity Magazine SC Media CSO Online SiliconANGLE The Verge Engadget Gizmodo Mashable Digital Trends Tom's Guide VentureBeatFrom Right
No right-leaning sources found for this story.
Comments