PUBLISHED Aug 20, 2026, 12:56 AM ET
马萨诸塞大学阿默斯特分校的研究人员发现了一个网络安全漏洞,允许过期的非接触式信用卡执行未经授权的交易。“僵尸卡”攻击在美国国家科学基金会安全会议上披露,利用了销售终端未能使过期卡片的支付权限失效的验证漏洞。调查人员证明,攻击者可以使用基本的智能手机中继系统,在“刷卡支付”交易期间修改未加密的过期元数据。尽管信用卡账户仍可用于退款等功能,但该漏洞绕过了标准的银行拒绝,因为一些发卡机构不将终端读取的日期与已认证的记录进行核对。研究团队在公开披露之前通知了主要的金融机构和支付网络,促使发卡机构审查验证协议。专家建议消费者安全地销毁过期的实体塑料卡,而不是认为丢弃的卡片完全失效。
By Emily Rhodes | JQJO News
左: 侧重于企业问责制和必要的监管支付网络修复。 中: 中立地报告技术发现,同时强调消费者安全最佳实践。 右: 强调个人消费者负责任地销毁旧信用卡。
马萨诸塞大学阿默斯特分校于2026年8月17日发布了安全研究报告。 https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate
No left-leaning sources found for this story.
研究人员揭露“僵尸卡”漏洞,允许对过期信用卡进行未经授权的非接触式支付
Help Net Security / USENIX Security Help Net Security HotHardware Khwarizmi Lab The CU Daily University of Massachusetts Amherst Pasquale Pillitteri Tech Blog TechXplore The Register SecurityWeek Bleeping Computer Dark Reading The Hacker News ZDNet CNET Forbes PCMag Ars Technica Wired Threatpost InfoSecurity Magazine SC Media CSO Online SiliconANGLE The Verge Engadget Gizmodo Mashable Digital Trends Tom's Guide VentureBeatNo right-leaning sources found for this story.
Comments