Araştırmada, özellikle Visa altyapısındaki temassız ödeme sistemleri incelendi. Bulgular, kartın üzerinde bulunan son kullanma tarihi bilgisinin bazı durumlarda ödeme işleminin dijital doğrulama mekanizmasına yeterince dahil edilmediğini gösterdi.
ESKİ KARTLARDA “ZOMBİ KART” RİSKİ
Uzmanlar, süresi dolmuş ancak çipi ve dijital sertifikası hâlâ geçerli olan kartları “zombi kart” olarak tanımlıyor. Belirli koşullarda bu kartların POS cihazları tarafından geçerli bir kart gibi algılanabilmesi mümkün olabiliyor.
Araştırmaya göre saldırganlar, kart ile POS terminali arasındaki iletişime müdahale ederek süresi geçmiş kartın tarih bilgisini değiştirebiliyor. Böylece terminale güncel bir son kullanma tarihi gönderilebiliyor.
DİJİTAL İMZA AÇIĞI DİKKAT ÇEKTİ
Araştırmacılar, sistemdeki temel sorunun kartın ilettiği bazı bilgilerin dijital imza kapsamında yeterince doğrulanmaması olduğunu belirledi. Bu durum, fiziksel kartın üzerinde süresi dolmuş bir tarih bulunmasına rağmen ödeme işleminin onaylanmasına yol açabiliyor.
Uzmanlara göre güvenlik riskinin azaltılması için ödeme sistemlerinde yalnızca kart üzerindeki bilgilere değil, işlem sırasında aktarılan tüm verilere yönelik güçlü kriptografik doğrulama uygulanması gerekiyor.




