Akademik araştırmacılar, Express Mode Enabled ile dijital cüzdanın bir vize kartı ile bir kilitli iPhone'dan elma ödeme kullanan sahte ödemeleri yapmanın bir yolunu buldular.
Yöntem, PickPocketing'in dijital bir versiyonuna benzer. İPhone bir çanta içinde veya birinin cebinde olsa bile havanın üzerinde çalışır ve işlem sınırı yoktur.
Temassız ödemeler, Birmingham Üniversitesi'ndeki araştırmacılar ve U.K'taki Surrey Üniversitesi'ndeki araştırmacılara bakıldığında, iPhone cihazlarının belirli koşullar altında işlemleri onaylamasını buldu.
Bir ödemenin geçmesi için, iPhone kullanıcılarının yüz kimliğini, dokunmatik kimliğini veya bir şifreyi kullanarak telefonun kilidini açarak yetkilendirmesi gerekir.
Bazı senaryolarda, kamu taşımacılığı için ödeme yapmak gibi, cihazın kilidini açmak, ödeme işlemini kullanıcı için hantal hale getirir.
Apple Ödeme, ekspres transit ile sorunu çözdü, bir işlemin cihazın kilidini açmadan geçmesini sağlayan bir özellik.
Express Transit, Bilet Gates gibi belirli hizmetler için çalışır, Apple Pay Lock ekranını atlayan standart olmayan bayt dizisini gönderen kart okuyucuları ile.
Vize kartı ile birlikte, "Bu özellik, Apple Ödeme Kilidi ekranını atlamak için kaldıraçlanabilir ve herhangi bir EMV okuyucuya, herhangi bir miktar için, kullanıcı yetkisi olmadan, herhangi bir EMV Reader'ı kullanarak, herhangi bir EMV okuyucuya doğru ödeme yapılabilir."
Araştırmacılar, bir ödeme terminali ile iletilen bir NFC çipi ile iletişim kuran bir kart okuyucu ve bir Android telefon ile iletişim kuran bir kart okuyucu olarak hareket eden bir proxmark cihazı kullanarak bir bilet-bariyer işlemi takibeler.
Yukarıdaki resimde görüldüğü gibi, yöntem, Proxmark'ın "sihir baytlarını" iPhone'a "sihir baytlarını" iPhone'a, bu kullanıcı kimlik doğrulamasının bir bilet kapısı işleminin olduğuna inanmak için "sihir baytlarını" tekrar oynattığı aktif bir insan-yırtıl ve röle saldırısıdır. ödemeye izin vermek için gerekli değildir.
Saldırı bundan daha karmaşıktır. Araştırmacılar, belirli bağlantıların çevrimdışı veri kimlik doğrulamasını, aralıklı bir bağlantıya sahip olabilecek (örneğin, transit sistemi girişleri) kullanabilecek çevrimiçi işlemler için çevrimdışı veri kimlik doğrulamasını etkinleştirmek için bazı bitlerin değiştirilmesi gerektiğini açıklar.
"Saldırı, ilk önce iPhone'a sihir baytlarını tekrar oynatarak çalışır, öyle ki işlemin bir nakliye EMV okuyucusu ile gerçekleştiğine inanıyor. İkincisi, EMV mesajlarını, EMV terminali tarafından gönderilen terminal işlem niteleyicilerini (TTQ) iletirken, çevrimdışı veri kimlik doğrulaması (ODA) için BITS (bayraklar), desteklenen ve Desteklenen EMV modu desteklenen çevrimiçi yetkilendirmeler için biti (bayraklar) olacak şekilde değiştirilmesi gerekir. "
Sorunun içine daha derin kazma, araştırmacı, temassız işlemlerin sınırlarını ayarlamaktan sorumlu kart işlem niteleyicilerini (CTQ) değiştirebileceklerini keşfettiler.
Bu değişiklik, kart okuyucuyu, mobil cihazdaki kimlik doğrulama adımının başarıyla tamamlandığını kandırmaktır. Deney boyunca, araştırmacılar kilitli bir iPhone'dan 1.000 GBP işlemi yapabildiler. Saldırıyı iPhone 7 ve iPhone 12'de başarıyla test ettiler.
Testler sadece iPhone ve Visa kartlarıyla başarılıydı. MasterCard ile, kilitli bir iPhone'un yalnızca bir transit ticaret koduyla kart okuyucularından işlemleri kabul ettiğinden emin olmak için bir kontrol yapılır.
Samsung Ödeme ile yöntemi denemek, araştırmacılar, işlemlerin her zaman kilitli Samsung cihazları ile mümkün olduğunu tespit etti. Bununla birlikte, değer her zaman sıfırdır ve nakliye sağlayıcıları bu işlemlerle ilişkili verilere dayanarak bilet için ücret alır.
Bu araştırmanın bulguları, 2020 ve 2021 Mayıs'ta hem de 2021 Mayıs'ta hemfikir hem de sorunu çözmedi.
Bunun yerine, iki şirket bir düzeltme yükünü birbirlerine geçti, böylece kırılganlık hala mevcut ve raf dışı donanım ve yazılımlarla sömürülebilir.
VISA, BleepingComputer'dan aşağıdaki ifadeyle yorum için bir istek döndü:
"Apple Pay Express Transit'e bağlı Vize kartları güvenlidir ve kart sahipleri bunları güvenle kullanmaya devam etmelidir. Temassız dolandırıcılık şemaları çeşitleri, bir on yıldan fazla bir süredir laboratuar ayarlarında çalışılmıştır ve gerçek dünyada ölçekte yürütmek için pratik olmadığını kanıtlamıştır. Vize tüm güvenlik tehditlerini çok ciddiye alır ve ekosistemdeki ödeme güvenliğini güçlendirmek için yorulmadan çalışıyoruz "- Visa
Araştırmanın detayları, güvenlik ve mahremiyetle ilgili 2022 IEEE sempozyumunda sunulacak "Pratik EMV Röle Koruma" başlıklı bir yazıda mevcuttur.
Yazarları, Birmingham Üniversitesi'nden ve Christopher J.p. Newton, Ioana Boureanu ve Surrey Üniversitesi'nden Liqun Chen'den Yazarlar Andreea-Ina Radu ve Tom Chothia'dır.
Güncelleme [30 Eylül 2021]: BleepingComputer'ın makaleyi yayınladıktan sonra aldığı Visa'dan bir açıklama eklendi.
Apple Yamaları Yeni sıfır günlük böcek, iPhone'ları ve Mac'leri kesmek için kullanılır
Eski ABD Intel Operatuarları Yabancı Govt için kesmek için 1.6 milyon dolar ödeyecek
Apple, Rogue Hotspots'a katılırken iPhone Wifi'yi kıran hatayı düzeltir
Apple, iPhone 12 için hizmet programını başlattı Ses sorun yok
NSO casus yazılımını dağıtmak için kullanılan yeni sıfırla iPhone desteği
Kaynak: Bleeping Computer