Temassız ödeme sisteminde 'zombi kart' açığı
Siber güvenlik uzmanları, kullanım ömrü biten kartların iki telefon kullanılarak temassız ödemede yanıltılabildiğini ortaya koydu.

Siber güvenlik uzmanlarının zombi kart olarak tanımladığı güvenlik açığı, kullanım ömrünü tamamlayan kartların tamamen devre dışı kalmamasından kaynaklanıyor. Araştırmacıların ortaya koyduğu deneysel yönteme göre, temassız ödeme noktalarındaki onay mekanizmaları yanıltılabiliyor. - MANİPÜLASYON SÜRECİ - İşlem sırasında iki akıllı telefon kullanılıyor.
İlk cihazla edinilen kredi kartı bilgileri, Wi-Fi ağı üzerinden ikinci telefona aktarılıyor. İkinci cihaza aktarılan veriler üzerinde müdahale edilerek kartın son kullanım tarihi ileri bir tarihe çekiliyor. Bu sayede onay mekanizmasında kritik bir boşluk meydana getiriliyor. - RİSK İŞTAHI ARTIRIYOR - Ödeme ekosistemindeki karar alma süreçlerinin çok katmanlı yapısı, koordinasyon eksikliklerini de beraberinde getiriyor.
Kart çipinden POS terminaline, Visa ve Mastercard gibi uluslararası ödeme ağlarından kartı veren bankalara kadar uzanan veri akışında tutarsızlıklar yaşanabiliyor. Fiziksel kartın geçerlilik süresinin bitmesi, hesabın sistem tarafında tamamen kapatıldığı anlamına gelmiyor.
Ödeme ağları ile finans kuruluşlarının aynı verileri senkronize ve tutarlı bir biçimde denetlemesi büyük önem taşıyor. - ALINMASI GEREKEN ÖNLEMLER - Siber güvenlik uzmanları ortaya çıkan zafiyete karşı hem kart sahiplerine hem de finans kurumlarına tavsiyelerde bulunuyor.
Süresi dolan veya iptal edilen kredi kartlarının sadece kesilmekle kalmayıp, çip ve manyetik şerit kısımları dahil parçalara ayrılarak farklı çöp noktalarına atılması gerekiyor.
Bankaların ve ödeme ağlarının, sistemi terk eden ya da süresi geçen kart verilerini anlık olarak ortak bir denetim mekanizmasıyla kontrol altında tutması şart koşuluyor.







