Süresi Dolmuş Kredi Kartlarında Güvenlik Açığı: Risk Büyük

Massachusetts Üniversitesi’nden araştırmacılar, süresi dolmuş kredi kartı kullanımının temassız ödeme sistemlerinde ciddi bir güvenlik açığı yarattığını keşfetti. Bu “zombi kartlar”, fiziksel olarak geçersiz olmalarına rağmen belirli teknik koşullar altında hala işlem yapabiliyor ve kullanıcılar için beklenmedik bir risk oluşturuyor.

Söz konusu açık, kartın son kullanma tarihinin terminal tarafından okunan kısmının dijital imza ile korunmamasından kaynaklanıyor. Bu durum, saldırganların kartın geçerlilik süresini manipüle etmesine olanak tanıyor.

Temassız Ödemelerde Güvenlik Açığı Nasıl Çalışıyor?

Araştırmacılar, bu yöntemin uygulanabilmesi için fiziksel olarak eski karta erişim ve iki adet akıllı telefon gerektiğini belirtiyor. İki telefon arasında kurulan bir röle sistemi, terminalin kartı hala geçerli bir tarihe sahipmiş gibi algılamasını sağlıyor.

Visa kartlar üzerinde yapılan testlerde bu yöntemin başarılı olduğu gözlemlenirken, Mastercard, Discover ve American Express gibi diğer ağların değiştirilmiş tarihleri reddettiği tespit edildi. Saldırının temelinde, EMV kriptografisinin aşılmasından ziyade, son kullanma tarihinin bir politika kontrolü olarak ele alınması yatıyor.

Temassız işlem süreci; kart, terminal, satıcı bankası, kart ağı ve ihraç eden banka gibi birden fazla tarafı içeriyor. Her bir taraf, işlemin onaylanması veya reddedilmesi konusunda bir karar parçasına sahip olup bu karmaşık yapı, sorumluluğun kimde olduğunun netleşmemesine ve güvenlik açıklarının göz ardı edilmesine yol açabiliyor.

Kart ve terminal arasındaki bazı veriler şifrelenmemiş metin olarak iletiliyor ve daha sonra kriptografik doğrulamaya bağlanıyor. Bu zafiyet, kartın üzerindeki verilerin okunmasından ziyade, bu verilerin kolayca değiştirilebilir olmasıyla doğrudan ilişkilidir.

Visa yapılandırmasında, terminalin okuduğu son kullanma tarihi alanı kartın dijital imzasıyla korunmuyor. Bu nedenle, çevrimiçi yetkilendirme isteğinde görülen geçerli tarih ile terminalin okuduğu tarih arasında bir bağ kurulmuyor.

Ayrıca, kartların içindeki dijital sertifikalarda bulunan son kullanma tarihi, plastik üzerindeki basılı tarihten daha uzun süreli olabiliyor. Bu durum, sistemin saati ileri alınmış bir saat gibi çalışmasına ve hatalı onaylar vermesine neden oluyor.

Çözüm Önerileri ve Mevcut Durum

EMV standartlarında bu tür röle saldırılarını engelleyebilecek “Relay Resistance Protocol” adında bir koruma mekanizması zaten bulunuyor. Ancak bu protokol isteğe bağlı olduğu için test edilen hiçbir terminalde veya kartta aktif durumda değildi.

Araştırma ekibi, bulgularını Mayıs 2025 ve Aralık 2025 tarihlerinde Visa ve ilgili bankalarla paylaştı. Visa’nın güvenlik ekibi konuyu incelemeye alsa da, henüz herhangi bir düzeltme veya iyileştirme doğrulanmadı ve Visa, konuyla ilgili gelen basın sorularına henüz resmi bir yanıt vermedi.

Uzmanlar, bir çözüm geliştirilene kadar süresi dolmuş kartların güvenli bir şekilde imha edilmesini öneriyor. Kartın üzerindeki çipin fiziksel olarak parçalanması ve kart numaralarının kesilmesi, bu tür kötüye kullanımları önlemek için kritik önem taşıyor.

Sizce bankalar ve kart ağları, eski kartların kullanımını engellemek için daha katı güvenlik protokollerini zorunlu hale getirmeli mi?

The post Süresi Dolmuş Kredi Kartlarında Güvenlik Açığı: Risk Büyük first appeared on .

  • Related Posts

    Kedilerin idrarındaki gizemli parmak izi çözüldü

    Evcil kedilerin sınırlarını işaretlerken veya hemcinsleriyle iletişim kurarken başvurdukları yöntemler, bilim dünyasının uzun süredir mercek altına aldığı konular arasında. Bu kimyasal iletişimin merkezinde bulunan idrar kokusu, aslında sanılandan çok daha…

    Yapay Zeka Adaptasyonu Rekabetin Merkezine Yerleşti

    İngiltere merkezli işletmeler arasında yapay zeka adaptasyonu, rekabet gücünü korumak adına temel bir strateji haline geldi. Lloyds Business Barometer tarafından yayınlanan yeni bir rapor, bu teknolojinin iş dünyasındaki etkilerini ve…

    You Missed

    İran: Altyapımıza yönelik tehdit ABD’nin enerji merkezlerine ağır darbeyle karşılık bulur

    YENİ Parti Sözcüsü Zeynel Emre’den kongre öncesi üyelik çağrısı: Üye sayımız 400 bini aştı

    YENİ Parti Sözcüsü Zeynel Emre’den kongre öncesi üyelik çağrısı: Üye sayımız 400 bini aştı

    İYİ Parti Sözcüsü Kavuncu’dan ‘ittifak’ açıklaması: ‘Anlamsız ve faydasız’

    İYİ Parti Sözcüsü Kavuncu’dan ‘ittifak’ açıklaması: ‘Anlamsız ve faydasız’

    Bahçeli’nin basın danışmanı Yıldıray Çiçek yazılarına ‘ara’ verdi

    Kedilerin idrarındaki gizemli parmak izi çözüldü

    Kedilerin idrarındaki gizemli parmak izi çözüldü

    Mevduat faizi oranları sil baştan: İşte banka banka 1 milyon TL’nin 32 günlük getirisi

    Mevduat faizi oranları sil baştan: İşte banka banka 1 milyon TL’nin 32 günlük getirisi