Antalya merkezdeki 1200 durağa Braille alfabesi eklendi
Antalya merkezdeki 1200 durağa Braille alfabesi eklendi
İçeriği Görüntüle

Siber güvenlik alanında yapılan son araştırmalara göre, son kullanma tarihi geçen kredi kartları temassız ödeme sistemlerindeki bir zafiyet sebebiyle hala kullanılabilir durumda kalıyor. "Zombi Kart" olarak nitelendirilen bu eski kartlar, belirli şartlar sağlandığında POS cihazlarından işlem onayı almayı başarıyor.

Söz konusu güvenlik tehdidi, kart şifrelerinin ele geçirilmesinden ziyade, ödeme esnasında aktarılan verilerin yetersiz doğrulanmasına dayanıyor. İşlem sırasında kart, POS cihazı ve banka ağı arasındaki veri akışında bazı kritik bilgilerin şifrelenmeden açık metin olarak iletildiği saptandı.

VİSA ALTYAPISINDAKİ TESTLER DİKKAT ÇEKTİ

İncelenen Visa altyapısı test sonuçlarına göre, POS cihazının okuduğu son kullanma tarihi bilgisi kartın dijital imza koruması kapsamında yer almıyor. Korumasız iletilen bu veri, kart ile terminal arasına yerleştirilen harici bir cihaz yardımıyla manipüle edilebiliyor. Sistem, eski tarih bilgisini anında geçerli bir tarihle değiştirerek POS cihazını yanıltıyor. Plastik kartın kullanım süresi dolsa dahi, içindeki dijital sertifika geçerliliğini koruduğu için ödeme mekanizması hileyi algılayamıyor.

ESKİ KARTLAR İÇİN NE GİBİ ÖNLEMLER ALINMALI?

Finans uzmanlarının aktardığına göre, bu açıkların kapatılması için kurumların tüm verileri uçtan uca şifreleme ile koruması gerekiyor. Tüketiciler açısından ise süresi dolan kartların çöpe atılmadan önce fiziksel olarak imha edilmesi büyük önem taşıyor. Özellikle kartın içindeki çip ve temassız ödeme anteninin makasla kesilerek işlevsiz hale getirilmesi, olası Zombi Kart kopyalamalarının önüne geçilmesinde en temel bireysel önlem olarak öne çıkıyor.

Kaynak: Haber Merkezi