Siber güvenlik uzmanları, 'Zombi kart' olarak adlandırılan bir güvenlik açığı keşfetti. Bu durum, kullanım süresi dolmuş kartların teknik olarak tamamen devre dışı kalmamasının bir sonucu olarak ortaya çıkıyor.

İki telefonla yapılan manipülasyon
Araştırmacıların gerçekleştirdiği deneyler, temassız ödeme noktalarındaki onay mekanizmalarının yanıltılabileceğini gösteriyor. Bu süreç, iki akıllı telefon kullanılarak gerçekleştiriliyor; ilk telefondan elde edilen kredi kartı bilgileri, Wi-Fi üzerinden ikinci telefona aktarılıyor.
Ödeme sistemindeki zafiyetler
Ödeme ekosistemindeki karar alma süreçlerinin karmaşık yapısı, koordinasyon eksikliklerine yol açıyor. Kart çipinden POS terminaline, Visa ve Mastercard gibi uluslararası ödeme ağlarına kadar uzanan veri akışında tutarsızlıkların yaşanması muhtemel. Ayrıca, fiziksel kartların geçerlilik süresi dolmuş olsa bile, bu durum hesabın tamamen kapatıldığı anlamına gelmiyor. Bu nedenle, finans kuruluşlarının verileri senkronize ve tutarlı bir şekilde denetlemesi kritik bir öneme sahip.







