Apple Pay с картой Visa позволяет провести платёж заблокированным iPhone

Apple Pay с картой Visa позволяет провести платёж заблокированным iPhone

Apple Pay с картой Visa позволяет провести платёж заблокированным iPhone

Исследователи нашли способ проводить несанкционированные платежи с помощью Apple Pay, если пользователь привязал карту Visa. Опасность в том, что оплатить какой-либо товар можно даже заблокированным iPhone.

Согласно описанию специалистов, выявленный способ представляет собой цифровую версию действий стандартного вора-карманника. Метод сработает даже в том случае, если смартфон находится у жертвы в сумке, при этом лимиты транзакции отсутствуют.

Изучая атаки на бесконтактные платежи, специалисты университетов Бирмингема и Суррея выяснили, что iPhone подтверждает транзакцию при определённых условиях.

Чтобы платёж прошёл, владельцы смартфона должны пройти аутентификацию и разблокировать iPhone одним из трёх способов: с помощью Face ID, Touch ID или кода-пароля. Тем не менее определённые условия — например, оплата за проезд в общественном транспорте — делают этот процесс излишне громоздким для пользователя.

Поэтому разработчики решили эту проблему в Apple Pay с помощью функции Express Transit, позволяющей провести транзакцию без необходимости разблокировать устройство. Express Transit работает только для определённых услуг, таких как оплата за билеты.

 

«В комбинации с картой Visa эту функцию можно использовать для обхода заблокированного iPhone. Другими словами, злоумышленник может потратить любую сумму со счёта жертвы без необходимости разблокировать смартфон», — объясняют исследователи.

Сами эксперты смогли сделать из устройства Proxmark подобие считывателя карт, который взаимодействовал с iPhone и Android-устройством воображаемой жертвы. Согласно опубликованной инфографике, метод специалистов работает по принципу «Человек посередине» (Man-in-the-Middle).

 

На сегодняшний день эта уязвимость всё ещё актуальна, поэтому пользователям Apple Pay с картами Visa определённо стоит учитывать эту особенность.

Создан самый маленький QR-код в мире — меньше бактерии, 49 нанометров

Учёные из Венского технического университета совместно с компанией Cerabyte установили новый рекорд Гиннесса. Они создали и успешно считали самый маленький QR-код в мире. Размер пикселя в этих кодах составляет всего 49 нанометров. Это примерно на 63% меньше предыдущего рекорда. В целом площадь одного такого QR-кода — 1,98 квадратного микрометра.

Для сравнения: он меньше бактерии и абсолютно невидим не только невооружённым глазом, но и в обычный оптический микроскоп. Чтобы его прочитать, требуется электронный микроскоп.

Речь, впрочем, не просто о рекорде ради рекорда. По словам участников проекта, им удалось найти баланс между микроскопическим размером, стабильностью и долговечностью.

«Мы создали крошечный, но стабильный и многократно считываемый QR-код», — отметил профессор Пауль Майрхофер из Института материаловедения и технологий вуза.

 

Главная цель — развитие керамических носителей данных Cerabyte. Эти QR-коды «вырезаются» в тонком керамическом слое. Такой носитель, как утверждают разработчики, может хранить данные практически бесконечно, не требует энергии для поддержания и не нуждается в охлаждении.

По оценкам команды, если использовать новую технологию, то на одном однослойном носителе формата A4 можно разместить более 2 ТБ данных. И это только начало.

Разработчики подчёркивают, что керамическое хранение может стать альтернативой традиционным накопителям, по аналогии с тем, как древние цивилизации высекали информацию в камне, только теперь речь идёт о «каменных табличках» цифровой эпохи.

После официального подтверждения рекорда команды планируют работать над ускорением записи и масштабируемым производством. Кроме того, исследователи намерены выйти за рамки классических QR-кодов и создавать более сложные структуры хранения данных.

RSS: Новости на портале Anti-Malware.ru