PUBLISHED Aug 20, 2026, 12:56 AM ET
كشف باحثون في جامعة ماساتشوستس في أمهيرست عن ثغرة أمنية في مجال الأمن السيبراني تسمح لبطاقات الائتمان المنتهية الصلاحية بالاتصال بتنفيذ معاملات غير مصرح بها. الهجوم المسمى "بطاقة الزومبي"، والذي تم الكشف عنه في مؤتمر USENIX Security، يستغل فجوة في التحقق حيث تفشل أجهزة نقاط البيع في إبطال أذونات الدفع على البطاقات المنتهية الصلاحية. وأوضح المحققون أنه باستخدام نظام ترحيل أساسي للهواتف الذكية، يمكن للمهاجم تعديل البيانات الوصفية لانتهاء الصلاحية غير المشفرة أثناء معاملة الدفع باللمس. على الرغم من أن حسابات بطاقات الائتمان تظل نشطة لوظائف مثل استرداد المدفوعات، إلا أن الثغرة تتجاوز عمليات الرفض المصرفية القياسية لأن بعض المؤسسات المصدرة لا تتحقق من تواريخ القراءة من الجهاز مقابل السجلات المعتمدة. أخطرت فريق البحث المؤسسات المالية الكبرى وشبكات الدفع قبل الكشف العام، مما دفع مصدري البطاقات إلى مراجعة بروتوكولات التحقق. وينصح الخبراء المستهلكين بتدمير الأوراق البلاستيكية المنتهية الصلاحية بأمان بدلاً من افتراض أن البطاقات المهملة خاملة تمامًا.
By Emily Rhodes | JQJO News
اليسار: يركز على المساءلة المؤسسية وإصلاحات شبكة المدفوعات التنظيمية الضرورية. الوسط: يقدم النتائج التقنية بموضوعية مع التأكيد على أفضل ممارسات أمان المستهلك. اليمين: يؤكد على مسؤولية المستهلك الفردية في التخلص السليم من بطاقات الائتمان القديمة.
جامعة ماساتشوستس في أمهيرست نشرت بحثًا أمنيًا في 17 أغسطس 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate
No left-leaning sources found for this story.
باحثون يكشفون عن خلل "بطاقة الزومبي" يسمح بمدفوعات لاسلكية غير مصرح بها على بطاقات ائتمان منتهية الصلاحية
Help Net Security / USENIX Security Help Net Security HotHardware Khwarizmi Lab The CU Daily University of Massachusetts Amherst Pasquale Pillitteri Tech Blog TechXplore The Register SecurityWeek Bleeping Computer Dark Reading The Hacker News ZDNet CNET Forbes PCMag Ars Technica Wired Threatpost InfoSecurity Magazine SC Media CSO Online SiliconANGLE The Verge Engadget Gizmodo Mashable Digital Trends Tom's Guide VentureBeatNo right-leaning sources found for this story.
Comments