خطر بطاقات الزومبي.. ثغرة أمنية تعيد إحياء بطاقاتك الائتمانية المنتهية لسرقة أموالك

خطر بطاقات الزومبي.. ثغرة أمنية تعيد إحياء بطاقا

كشف باحثون في جامعة ماساتشوستس أمهيرست الأمريكية عن ثغرة أمنية خطيرة أُطلق عليها اسم بطاقات الائتمان الزومبي، تتيح للقراصنة إعادة تفعيل البطاقات الائتمانية منتهية الصلاحية واستخدامها في عمليات احتيال مالي، حتى بعد قيام أصحابها بإلغائها أو استبدالها.

آلية الهجوم: كيف يتم استغلال الثغرة؟

تعتمد هذه الثغرة على خلل في بروتوكولات الربط بين البطاقات والأنظمة البنكية؛ حيث لا تنتهي صلاحية الحسابات البنكية المرتبطة بالبطاقة بمجرد انتهاء تاريخ البطاقة البلاستيكية، وذلك لضمان قدرة البنوك على معالجة عمليات استرداد الأموال (Refunds).

استغل الباحثون هذه الفجوة لتنفيذ هجوم لاسلكي باستخدام هاتفين ذكيين وبرامج محاكاة بسيطة، حيث يتم قراءة بيانات البطاقة المنتهية عبر تقنية الاتصال قريب المدى (NFC)، ثم تعديل تاريخ الانتهاء إلى تاريخ مستقبلي وهمي ونقله للهاتف الثاني، ليتم استخدامه في أجهزة نقاط البيع بالمتاجر كأنه محفظة رقمية صالحة.

Close
الخبراء يحذرون من التخلص العشوائي من البطاقات المنتهية (أدوبي ستوك)

تحديات أمنية في أنظمة الدفع

أوضحت الدراسة أن البطاقات تحتوي على شهادة رقمية مشفرة للاتصال الآمن، وغالباً ما يكون تاريخ صلاحية هذه الشهادة أطول بكثير من التاريخ المطبوع على البطاقة. وبما أن بعض البنوك لا تطابق تاريخ الانتهاء الذي يقرأه جهاز المتجر مع بياناتها الداخلية بدقة، فإن المعاملات الاحتيالية تمر بنجاح.

توصيات للحماية من الاحتيال

أكد الباحثون نجاح هذه الهجمات في بيئات تجريبية ومطاعم حقيقية، مما يستدعي اتخاذ إجراءات وقائية صارمة من قبل الأفراد:

  • عدم التخلص من البطاقات المنتهية بإهمال أو رميها في القمامة.
  • إتلاف الشريط المغناطيسي بشكل كامل.
  • قص الشريحة الذكية المدمجة في البطاقة.
  • تقطيع البطاقة إلى أجزاء صغيرة وتوزيعها على أماكن رمي نفايات مختلفة.
  • المتابعة الدورية لكشوفات الحسابات البنكية، حتى تلك التي تم إغلاقها سابقاً، لضمان عدم وجود أي نشاط غير مصرح به.
إضافة تعليق
الأسم
موضوع التعليق
النص