Süresi dolan kredi kartlarında temassız ödeme riski
Kredi kartlarının son kullanma tarihi dolduğunda temassız ödemelerde riskler artıyor. Uzmanlar, 'zombi kart' olarak adlandırılan bu durumun tehlikelerine dikkat çekiyor.

Kredi kartlarında belirtilen son kullanma tarihi, kartın geçersiz hale geldiğini gösterse de, bazı durumlarda bu kurallar geçerliliğini yitiriyor. Uzmanlar, bu durumu "Zombi Kart" olarak tanımlıyor ve süresi dolmuş kartların belirli şartlar altında temassız POS terminallerinde işlem yapabildiğini belirtiyor.
Tehlikenin kaynağı, kart şifrelerinin kırılmasından ziyade, ödeme sırasında veri iletimindeki yetersiz doğrulama yöntemlerinden kaynaklanıyor. Temassız ödeme süreci, kart, POS cihazı, banka ve kart ağı arasında anlık veri iletişimi ile gerçekleştiriliyor. Ancak bazı kritik verilerin, özellikle kart üzerindeki son kullanma tarihi gibi bilgilerin şifrelenmeden iletildiği tespit edildi.
Bu durum, siber saldırganlar için fırsatlar yaratıyor. Yapılan testlerde, Visa altyapısında POS cihazlarının okuduğu tarih bilgisinin, kartın dijital imza korumasına dahil edilmediği belirlendi.
Bu güvenlik açığı, şu adımlarla istismar edilebiliyor: - Veri Müdahalesi: Kart ile terminal arasına giren bir cihaz, iletilen eski tarih bilgisini geçerli bir tarihle değiştirebiliyor. - Onay Mekanizması: Kartın süresi dolmuş olsa bile, içindeki dijital sertifika geçerliliğini koruyorsa, POS cihazı bu durumu fark etmiyor ve ödemeyi onaylıyor. Uzmanlar, bu durumun temassız ödeme sistemlerindeki kural kontrollerinin önemini bir kez daha vurguluyor.
Güvenlik açıklarının önüne geçmek için, finans kuruluşlarının yalnızca fiziksel verilere dayanmayı bırakıp, işlem sırasında iletilen tüm verileri uçtan uca kriptografik doğrulama ile kontrol etmeleri gerektiğini ifade ediyorlar.







