首页 > 业界 > 关键词  > 苹果最新资讯  > 正文

Apple Pay被爆安全漏洞 可绕过锁屏进行欺诈性支付

2021-09-30 11:24 · 稿源: cnbeta

英国的一个研究小组近日发现了和 Visa 卡和 Apple Pay 相关的安全问题,可能导致攻击者绕过锁屏并进行欺诈性支付。根据该研究,当 Visa 卡在 iPhone 上被设置为苹果的 Express Transit 模式时,该缺陷可能允许攻击者绕过 iPhone 锁屏,在没有密码的情况下进行非接触式支付。

苹果的 Express Transit 模式允许用户在不解锁设备的情况下,使用信用卡、借记卡或交通卡快速支付交通费用。研究人员说,该漏洞只影响存储在 Wallet 应用中的 Visa 卡。它是由交通门或交通转门使用的独特代码造成的,这些代码向 iPhone 发出信号,以解锁 Apple Pay。

通过使用普通的无线电设备,研究人员能够进行攻击,诱使 iPhone 相信它是在一个交通门前。这个概念验证攻击涉及一个启用了 Express Transit 的 iPhone,向一个智能支付阅读器进行欺诈性支付。类似的攻击可能已经被黑客利用,通过广播独特的代码和修改一系列的变量。

然而,研究人员指出,这种攻击在大范围内似乎并不实用。即使攻击者能够成功,银行和金融机构也有其他机制,通过检测可疑交易来阻止欺诈。

论文的作者是 Andreea-Ina Radu、Tom Chothia、Christopher J.P. Newton、Ioana Boureanu 和 Liqun Chen,该论文将在 2022 年 IEEE 安全与隐私研讨会上发表,他们的论文是由英国伯明翰大学和萨里大学的研究员发现的。

研究人员在 2020 年 10 月向苹果公司发出了第一个警报,2021 年 5 月向 Visa 公司发出了警报。在给 ZDNet 的一份声明中,Visa 表示这种类型的攻击并不新鲜,客户无需担心。

该信用卡公司写道:“非接触式欺诈计划的变种已经在实验室环境中研究了十多年,事实证明在现实世界中大规模执行是不切实际的。Visa非常重视所有的安全威胁,我们孜孜不倦地加强整个生态系统的支付安全”。

举报

  • 相关推荐
  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 掌控隐私安全 Galaxy AI助用户轻松管理个人数据

    三星Galaxy AI通过两大关键举措强化隐私安全:一是将防护机制融入AI体验,从源头保障用户数据安全;二是运用AI技术强化移动设备安全防护体系。通过透明化设置与用户自主选择权,让用户清晰了解数据使用方式并掌握控制权,所有数据均本地处理不上传云端。结合Knox防护机制和直观的隐私设置界面,为用户提供全方位的数据保护与自主管理能力。

  • 12306回应卧铺乘客打伞遮隐私:不建议 可请求协助调换铺位

    9月16日,一女乘客在火车卧铺打伞遮挡隐私引发热议。铁路部门回应称,虽未明文禁止,但不建议乘客采取此类方式,建议联系工作人员调换铺位或与周围乘客沟通协商。同时,铁路部门将记录增设隐私保护设施的建议并反馈。业内指出,按性别设置车厢可能影响家庭出行便利,且火车首要功能是保障运行安全与运力最大化。

  • 微云全息(NASDAQ: HOLO)推动数字立体安全认证技术,为个人隐私筑牢防线

    随着互联网和移动互联网的快速发展,我们正迈向“万物互通”时代。数字经济的底层技术逐步拓展至应用领域,其价值日益凸显。信息传递方式从传统模式转变为通过连接用户节点实现全网广播,形成共识与信任机制,并能进行价值创造与传递。数字技术已渗透至政府、金融监管、物联网、征信及溯源防伪等领域,与监管科技和金融科技深度融合。然而,哈希算法虽能提供安全数据管理,但在信息隐私和机密性方面仍存不足。微云全息提出数字实体安全认证技术,采用先进加密算法和密钥管理体系,结合智能合约实现自动化隐私保护与数据管理,降低人为操作风险,打造安全匿名系统,助力开启新时代技术革命。

  • 手机影像、续航、信号都比苹果有优势!卢伟冰:望更多苹果用户加入小米

    在卢伟冰看来,就是想让更多的苹果用户转投小米,其也是列出了不少优势,不知道果粉是否认可。 卢伟冰称,让更多iOS用户成为小米用户是我们的阳谋”,我们要让苹果全家桶的用户使用小米产品也能有很好的体验。 澎湃OS为什么花这么大精力兼容iOS生态?卢伟冰表示,是为了吸引更多苹果用户来,苹果的生态体验和护城河做的非常好,让他们直接过来是非常有难度的,�

  • 宜享花荣获“金信通”卓越案例,AI驱动金融科技创新应用突破

    宜享花作为宜人智科旗下AI驱动的金融科技平台,通过融合人工智能、大数据等技术重塑金融服务模式。平台构建了覆盖信贷全流程的智能化服务体系,在风控、营销、客服等核心环节实现高效赋能,并依托HarmonyOS生态拓展服务边界,助力小微企业及个人消费者发展。凭借自研AI系统获行业认可,持续优化风控体系、服务体验与数据安全,推动金融服务向更智能、安全、普惠方向迈进。

  • 易鑫亮相2025数字价值年会,自研AI大模型引领汽车金融智能化变革

    易鑫入选钛媒体“2025创新场景年度AI应用TOP榜”,是汽车金融科技领域唯一登榜企业。公司坚持自研大模型路线,依托11年行业数据积累,打造自主可控的AI风控与业务决策系统。其“智鑫多维”大模型成为行业首家获生成式AI备案企业,实现全场景规模化应用。业务覆盖4.2万家经销商及上百家金融机构,科技赋能服务内蒙古牧民、新加坡企业员工等群体。未来将持续深化自研大模型+全场景应用,强化普惠金融服务与国际技术输出。

  • 腾讯云以“云+AI”助力金融数智化升级 已打造100+AI应用场景最佳实践

    腾讯云在2025全球数字生态大会上强调,人工智能已成为金融业提升效率与生产力的战略支柱。腾讯云已积累100多个AI应用场景的最佳实践,覆盖银行、保险、证券等领域,并发布TBDS多模态智能数据湖金融解决方案,助力金融机构实现数据与AI一体化存储计算。通过“云+AI”战略,腾讯云支持金融业应对行业转型、客户需求升级等挑战,推动数字化智能化发展。

  • 2025外滩大会今日开幕,上海再聚全球金融与科技力量

    9月11日,2025外滩大会在上海开幕,聚焦“重塑创新增长”主题。上海市领导出席并致辞,来自16个国家和地区的550位嘉宾参会,包括多位全球顶尖学者和产业领袖。大会设置五大内容主线,涵盖金融科技、人工智能、创新生态等议题,举办44场论坛及科技展览。作为年度金融科技盛会,外滩大会以其国际化、多元化特色吸引全球目光,被誉为亚洲三大金融科技盛会之一。

今日大家都在搜的词: