Temassız ödeme sistemlerinde kritik bir güvenlik açığı tespit edildi. Süresi dolmuş kredi kartları, iki akıllı telefon aracılığıyla manipüle edilerek ödeme işlemlerinde kullanılabiliyor.
Temassız ödeme sistemlerinde ortaya çıkan yeni bir güvenlik açığı, süresi dolmuş kredi kartlarının iki akıllı telefon kullanılarak manipüle edilmesine olanak tanıyor. Bu durum, ödeme ekosistemindeki zafiyetleri gözler önüne sererken, finansal kurumlar ve kullanıcılar için ciddi riskler barındırıyor.
Sistemdeki bu çatlak, kartın fiziksel geçerliliğini yitirmesine rağmen, bazı durumlarda dijital ortamda hala aktif gibi görünmesine yol açıyor. Tespit edilen bu güvenlik açığı, 'zombi kart' tehlikesi olarak adlandırılıyor ve ödeme ağları ile bankalar arasındaki koordinasyon eksikliğinden kaynaklandığı belirtiliyor.
Manipülasyon Süreci Nasıl İşliyor?
Bu yanıltma süreci, iki akıllı telefon kullanılarak gerçekleştiriliyor. İlk cihaz aracılığıyla edinilen kredi kartı bilgileri, Wi-Fi ağı üzerinden ikinci telefona aktarılıyor. Bu aşamada, kartın dijital verileri ele geçirilmiş oluyor.
İkinci cihaza aktarılan veriler üzerinde müdahale edilerek kartın son kullanım tarihi ileri bir tarihe çekiliyor. Bu manipülasyon sayesinde, onay mekanizmasında kritik bir boşluk meydana getiriliyor ve süresi dolmuş bir kart bile temassız ödeme işlemlerinde kullanılabiliyor.
Ödeme Ekosistemindeki Koordinasyon Eksikliği
Ödeme ekosistemindeki karar alma süreçlerinin çok katmanlı yapısı, koordinasyon eksikliklerini de beraberinde getiriyor. Kart çipinden POS terminaline, Visa ve Mastercard gibi uluslararası ödeme ağlarından kartı tahsis eden bankalara kadar uzanan bu veri akışı zincirinde tutarsızlıklar yaşanabiliyor.
Fiziksel kartın geçerlilik süresinin bitmiş olması, söz konusu hesabın sistem tarafında tamamen kapatıldığı anlamına gelmiyor. Bu durum, ödeme ağları ile finans kuruluşlarının aynı verileri senkronize ve tutarlı bir biçimde denetlemesinin büyük önem taşıdığını ortaya koyuyor.
Kullanıcılar ve Finans Kuruluşları İçin Önlemler
Kullanıcıların, süresi dolan veya iptal edilen kredi kartlarını sadece kesmekle kalmayıp, çip ve manyetik şerit kısımları da dahil olmak üzere ufak parçalara ayırarak farklı çöp noktalarına atması gerekiyor. Bu, kart bilgilerinin fiziksel olarak ele geçirilme riskini minimize ediyor.
Finans kuruluşları için ise bankaların ve ödeme ağlarının, sistemi terk etmiş ya da son kullanım tarihi geçmiş kart verilerini anlık olarak ortak bir denetim mekanizmasıyla kontrol altında tutması şart koşuluyor. Bu sayede, dijital ortamdaki güvenlik açıkları kapatılarak benzer manipülasyonların önüne geçilmesi hedefleniyor.