您当前所在位置: > 爆料站 > 发号福利

ApplePay被爆安全漏洞可绕过锁屏进行欺诈性支付

时间:2021-10-05 03:47:45  来源:  作者:网络转载
安全漏洞中文版

安全漏洞中文版

大小:104MB更新:2019-07-02

分类:科幻,挑战,解密

  英国的一个研究小组近日发现了和 Visa 卡和 Apple Pay 相关的安全问题,可能导致攻击者绕过锁屏并进行欺诈性支付 。根据该研究,当 Visa 卡在 iPhone 上被设置为苹果的 Express Transit 模式时,该缺陷可能允许攻击者绕过 iPhone 锁屏,在没有密码的情况下进行非接触式支付。

       苹果的 Express Transit 模式允许用户在不解锁设备的情况下,使用信用卡、借记卡或交通卡快速支付交通费用。研究人员说,该漏洞只影响存储在 Wallet 应用中的 Visa 卡。它是由交通门或交通转门使用的独特代码造成的,这些代码向 iPhone 发出信号,以解锁 Apple Pay。

      通过使用普通的无线电设备,研究人员能够进行攻击,诱使 iPhone 相信它是在一个交通门前。这个概念验证攻击涉及一个启用了 Express Transit 的 iPhone,向一个智能支付阅读器进行欺诈性支付。类似的攻击可能已经被黑客利用,通过广播独特的代码和修改一系列的变量。

      然而,研究人员指出,这种攻击在大范围内似乎并不实用。即使攻击者能够成功,银行和金融机构也有其他机制,通过检测可疑交易来阻止欺诈。

      论文的作者是 Andreea-Ina Radu、Tom Chothia、Christopher J.P. Newton、Ioana Boureanu 和 Liqun Chen,该论文将在 2022 年 IEEE 安全与隐私研讨会上发表,他们的论文是由英国伯明翰大学和萨里大学的研究员发现的。

      研究人员在 2020 年 10 月向苹果公司发出了第一个警报,2021 年 5 月向 Visa 公司发出了警报。在给 ZDNet 的一份声明中,Visa 表示这种类型的攻击并不新鲜,客户无需担心。

       该信用卡公司写道:“非接触式欺诈计划的变种已经在实验室环境中研究了十多年,事实证明在现实世界中大规模执行是不切实际的。Visa非常重视所有的安全威胁,我们孜孜不倦地加强整个生态系统的支付安全”。

  【来源:cnBeta.COM】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

苹果“仍在调查”iOS15中未修补的三个安全漏洞

  9 月初,安全研究员 Denis Tokarev 撰写了一篇博文,其中无奈地吐槽了与苹果漏洞赏金计划的一些互动。 事情源于通过 Bug Nounty Program 向苹果提交的四个安全漏洞,然而详情>>

阅读: 1
日期: 2021-09-29
为保证防晒霜的安全性FDA详述新成分和标签变化

  据外媒报道,Baz Luhrmann或许已经被防晒霜的好处说服了,但 美国食品和药物管理局(FDA)正在权衡防晒霜配方和标签的新潜在变化。拟议中的修订和更新重点是确保防晒霜中的详情>>

阅读: 1
日期: 2021-09-26
Chrome安全团队正计划牺牲部分性能换取更安全的使用环境

  安全是一场猫捉老鼠的游戏。攻击者会不断创新攻击方式,而浏览器厂商也在采取新的防御措施以保持领先。Chrome在沙盒和网站隔离的基础上不断打造更强大的多进程架构。通详情>>

阅读: 2
日期: 2021-09-24
新冷冻技术可提高质量、增加安全性并减少能源使用

  据外媒New Atlas报道,家庭和餐馆的典型冰柜在保存食物直到它们可以食用方面发挥着宝贵的作用, 但是一种替代技术不仅可以大大减少能源的使用,而且可以同时提高食物的质量详情>>

阅读: 2
日期: 2021-09-17
腾讯3大安全部门暑期大动作  聚焦游戏安全

近日,腾讯游戏安全中心联合腾讯守护者计划、腾讯举报中心联合举办的“夏日游戏安全三重奏”活动,在玩家中备受关注。腾讯三大安全部门共发力,游戏安全宣传再升级,“三重详情>>

阅读: 3
日期: 2021-09-14
网传《泰坦陨落2》存新安全漏洞 重生回应着手调查中

虽然在登陆Steam之后,《泰坦陨落2》有焕发“第二春”的苗头,但是频繁的黑客攻击问题已经令社区玩家人都麻了。更过分的是,距离上次黑客攻击《详情>>

阅读: 0
日期: 2021-09-10
广泛的火山链为地球的长期气候提供了“安全阀”

  据外媒报道,广泛的火山链一直负责排放和清除大气中的二氧化碳,其稳定了地球表面的温度。 一个国际研究小组探索了过去4亿年来地球、海洋和大气中各种过程的综合影响。 详情>>

阅读: 2
日期: 2021-09-05
百度如何跳过安全警告百度安全警告怎么解除

百度安全警告怎么解除 首先打开浏览器,在浏览器右上角,有一个工具菜单,点击傍边的小三角形,然后选择internet选项。 在internet选项里,选择安全菜单,然后选择需要查看的区详情>>

阅读: 0
日期: 2021-08-25
工信部:加强智能网联汽车数据和网络安全管理

  为了加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理,保证产品质量和生产一致性,推动智能网联汽车产业高质量发展,工信部发布了《关于加强智能网联汽详情>>

阅读: 5
日期: 2021-08-13
iPhone被曝存在安全隐患怎么回事 iPhone被曝存在安全隐患介绍

  iPhone被曝存在安全隐患怎么回事?iPhone如果感染NSO Group的Pegasus恶意软件,不需要手机用户点击链接,攻击者就能窃取信息和邮件,下面小编为大家带来iPho详情>>

阅读: 9
日期: 2021-07-20
《远哭6》地区背景介绍第二期独特文化安全套钓鱼法_雅拉

原标题:《远哭6》地区背景介绍第二期 独特文化安全套钓鱼法 虽然《彩虹六号:异种》宣布跳票了,但是还没波及到《孤岛惊魂6》的宣发工作。继昨日官方详情>>

阅读: 2
日期: 2021-07-17
《远哭6》地区背景介绍第二期 特色文化安全套钓鱼法

虽然《彩虹六号:异种》宣布跳票了,但是还没波及到《孤岛惊魂6》的宣发工作。继昨日官方带来了《远哭6》地区背景介绍——《雅拉之声》第一期,详情>>

阅读: 1
日期: 2021-07-17
工信部宋海彬:“四方面”推动并落实数据安全工作

  在日前召开的日前召开的2021(第二十届)中国互联网大会的数据安全论坛上,工信部网络安全管理局信息安全处宋海彬调研员表示,数据治理成为行业关注的焦点,工信部将从提高站位详情>>

阅读: 4
日期: 2021-07-15
永劫无间毒圈及安全区刷新机制一览

永劫无间毒圈怎么刷?毒圈机制是怎么样的,伤害如何?永劫无间类似于吃鸡,是一个生存玩法的武侠游戏,可能很多小伙伴对永劫无间毒圈刷新机制不太了解,下面超好玩给大家科普一下吧。详情>>

阅读: 8
日期: 2021-07-08
《黎明觉醒》安全绳如何放置使用

导 读 黎明觉醒安全绳怎么放置使用,安全绳是游戏中一个非常实用的道具,也是我们在野外经常会使用到的,使用安全绳之后可以让我们从高处自由降落,那么安全绳的使用技巧是什么呢?详情>>

阅读: 2
日期: 2021-07-07
《红至日2》安全区炮击攻略 触发条件分享

导 读 《红至日2》中的安全区炮击是非常强力的攻击手段,不过安全区炮击的条件比较苛刻,很多玩家都不太清楚安全区炮击的触发方法是什么,其实安全区炮击想要发射就必须要充满能详情>>

阅读: 2
日期: 2021-06-30
黎明觉醒安全绳怎么用 黎明觉醒安全绳使用方法

  黎明觉醒安全绳怎么用?在黎明觉醒中有一个道具叫做安全绳,这个道具的作用是非常大的,下面小编为大家带来黎明觉醒安全绳使用方法,感兴趣的小伙伴一起了解详情>>

阅读: 4
日期: 2021-06-29
Chromebook迎来安全与可访问性更新改善网课体验

  今天早些时候,谷歌推出了一种便捷登录相关网站的新体验。 借助该公司的 Web 身份验证(WebAuthn)功能,用户可使用 Chromebook 设备 PIN 码(或指纹)来登录受支持的网站。 从详情>>

阅读: 1
日期: 2021-06-23
苹果发布iOS14.7、12.5.4等更新:解决安全问题

  苹果今天为无法升级至iOS 14的设备推送了安全更新,iOS 12.5.4 和 iPadOS 12.5.4。这次是安全更新,修复了严重的安全问题。   值得一提的是,苹果今天还发布了iOS 14.7和详情>>

阅读: 2
日期: 2021-06-15
谷歌检测到严重的浏览器安全漏洞

我们建议所有使用 Google Chrome 浏览器的用户立即更新。它访问设置并立即执行“安全检查”,以便浏览器执行此步骤并安装最新版本。 美国技术已经认识到详情>>

阅读: 2
日期: 2021-06-14
SirinV3手机亮相:军用安全级的三星GalaxyS21

  网络安全公司 Sirin Labs 推出了一款名为 Sirin V3 的智能手机。这是 Sirin Labs 继 2018 年首次尝试后第二次进军手机市场(当时 Sirin Labs 推出了号称全球第一款区块详情>>

阅读: 1
日期: 2021-06-07
手机qq安全中心在哪里打开

  手机qq安全中心在哪里打开?qq安全中心可以管理账户的许多安全问题,有的用户想知道安全中心在哪里打开,下面就带来手机详情>>

阅读: 9
日期: 2021-06-02
360安全卫士开机自启怎么关闭

  360安全卫士开机自启怎么关闭?360安全卫士是很多用户都在使用的软件,有的时候这个软件自启会占用比较多的内存,那么要详情>>

阅读: 2
日期: 2021-05-24
不要提前在《和平精英》游戏中跑到安全区中心位置

  一旦开始跑毒圈之后,有很多玩家会第一时间将现在的安全区中心位置作为首选,事实上这样的理解并不正确,后期阶段对于玩家所造成的影响会非常大,有一些玩家不解,详情>>

阅读: 4
日期: 2021-05-23
女生性意识觉醒:女生就安全套选择问题集体发声_女性

原标题:女生性意识觉醒:女生就安全套选择问题集体发声 5月19日,一则关于#女生集体吐槽安全套#的视频,在网上引起了大家的广泛关注和讨论。 据了解,这条详情>>

阅读: 2
日期: 2021-05-20
qq安全中心怎么解绑

  qq安全中心怎么解绑?很多用户们在在使用qq安全中心的时候,经常会绑定手机号等,但是绑定使用完成后,不是很清楚要怎么才详情>>

阅读: 2
日期: 2021-05-07
Chrome已部署Windows10的安全漏洞缓解措施

  在 Windows 10 计算机上,微软部署了名为 CET 的控制流缓解措施,以实现硬件增强的堆栈保护。 现在,Google Chrome 浏览器也借鉴了这一方案,为所有兼容设备引入了增强型的详情>>

阅读: 4
日期: 2021-05-06
新版macOS修复重要安全漏洞:苹果要求用户马上升级!

  如果你是苹果桌面电脑的用户,那么还是要第一时间去进行系统升级的。  苹果刚刚发布的macOS 11.3的稳定版本,其中包含了一些新功能,以及针对某个已被恶意攻击者利用的大详情>>

阅读: 3
日期: 2021-04-29
安全纯净比肩iOS!魅族宣布首位安全手机体验官:范志毅

  继不久前,魅族商城开售苹果iPhone 12 Pro系列引起网友关注后,日前,魅族一则重磅消息再次引发全网热议。  今日,魅族科技宣布, 球场上的全能选手,用实力与直接过招,范志毅详情>>

阅读: 4
日期: 2021-04-19
系安全绳,护“蜘蛛侠”东塘社区织牢安全网格_进行

原标题:系安全绳, 护“蜘蛛侠” 东塘社区织牢安全网格 东塘社区网格员巡查辖区内安全隐患。 红网时刻4月19日讯(通讯员 张懿)“师傅,你们这样很危险!快详情>>

阅读: 4
日期: 2021-04-19
Power BI Premium和Pro获得对象级安全性

几天前,Microsoft透露了Power B I的改进共享体验,旨在为其用户带来更多易于使用和熟悉的共享技术。然后,昨天,在1月份首次发布之后,今年的Power Platform and Dynamics 36详情>>

阅读: 6
日期: 2021-04-14
货拉拉升级安全功能CEO称将投6亿用于安全提升

  3月30日消息,据货拉拉官方微博发布的消息,继3月11日上线行程录音、开始安装“安心拉”智能行驶记录仪后,货拉拉再次宣布上线行程位置保护、升级逾期订单预警和详情>>

阅读: 4
日期: 2021-03-30
360安全卫士如何卸载

  360安全卫士如何卸载?现在许多软件都会捆绑一些垃圾软件,并且还想卸载不掉,特别是360旗下的一些软件,有的用户想知道36详情>>

阅读: 4
日期: 2021-03-25
苹果发布iOS14.4.1更新:修复重大安全问题

  今天苹果正式发布了iOS 14新版更新,而它就是iOS 14.4.1。  除了上述系统外,一同发布的还有iPadOS 14.4.1、watchOS 7.3.2和macOS 11.2.3,用户可以通过OTA直接更新。  详情>>

阅读: 0
日期: 2021-03-09
Clubhouse音频数据遭泄露,引发安全性担忧

  2 月 22 日上午消息,据报道,广受欢迎的音频聊天室应用 Clubhouse 曾表示将采取措施确保用户数据不会被恶意黑客或间谍窃取。然而现在, 至少有一名网络攻击者证明了 Club详情>>

阅读: 4
日期: 2021-02-22
《梦境侦探》安全帽位置一览 安全帽在哪里

导 读 今天小编我就具体来介绍一下梦境侦探安全帽在哪?不知道大家感不感兴趣呢,下面我们就一起去看看梦境侦探美食大赛安全帽位置吧! 高空作业,安全很重要。 这一关其实没什么详情>>

阅读: 5
日期: 2021-02-21
队伍中只要有苏烈,安全感爆棚

队伍中只要有苏烈,安全感爆棚详情>>

阅读: 13
日期: 2021-02-11
PUBG上线全新玩法光球模式,安全区自己控制并且无限子弹!

PUBG上线全新玩法光球模式,安全区自己控制并且无限子弹!详情>>

阅读: 12
日期: 2021-02-10
星怡吃鸡:炸鸡车还会降价?根据安全区决定的?

星怡吃鸡:炸鸡车还会降价?根据安全区决定的?详情>>

阅读: 15
日期: 2021-01-29
Windows10推更新:优化触控键盘、弥补Intel处理器安全漏洞

  微软发布了Windows 10 Build 21301预览版本更新。该版本中并没有引入太多的新功能,值得关注的就是对触控键盘的优化。  除了上述更新外,微软再次面向Windows 10 Versi详情>>

阅读: 4
日期: 2021-01-29
精彩推荐