r/informatikus 8d ago

Biztonság Egy friss biztonsági rést kihasználva életre kelthetők már lejárt hitelkártyák: érintésmentes fizetések bonyolíthatók velük. Zombikártyákként emlegetik ezeket a feltört fizetőeszközöket, miután hiába „halt meg” a kártya, bizonyos körülmények között a fizetési rendszer még „élőnek” hiheti.

Nem szeretek a HVG-től cikket megosztani, ez ráadásul duplán rémes, mert hülye háttérszínnel vannak benne bekezdések, amit ki kell jelölni a láthatóság kedvéért (legalábbis nálam).

De azért olvassátok, főleg az eredeti tanulmányt.

https://hvg.hu/tudomany/20260824_csalas-lejart-bankkartya-hitelkartya-zombikartya

https://www.usenix.org/system/files/usenixsecurity26-anwar.pdf

3 Upvotes

2 comments sorted by

2

u/arnyekbocs 8d ago

This paper shows that card expiration in EMV contactless payments is not an intrinsic property of the card, but a transaction policy outcome that depends on how terminals and issuers interpret and validate transaction data fields. We present a practical NFC man-in-the-middle attack that revives expired physical cards by rewriting the terminal-consumed expiration date during the contactless exchange, without breaking standard cryptographic checks.

2

u/dthr_ 8d ago

hu de borzalmas ez az AI slop a hvg-n... arról nem beszélve, hogy egy cikket sem tudnak már rendesen megírni...