24 августа 2026, 15:37
Исследователи представили атаку Zombie Card, которая даёт возможность расплачиваться просроченными картами Visa

Исследователи из Массачусетского университета представили новый тип атаки, которая позволяет расплачиваться картой Visa, даже если владелец уже перевыпустил её. Атака типа MitM, получившая название Zombie Card, использует уязвимость в реализации бесконтактных платежей в протоколе EMV, специфичную для Visa Kernel 3.
Для успешного проведения Zombie Card требуется соблюдение нескольких условий. Нужна карта с истёкшим сроком действия и активным счётом и посредник между картой и терминалом. В дополнение к этого, номер карты (primary account number) не должен меняться. Как указывают исследователи, после перевыпуска карты PAN обычно не меняется. Наконец, банк‑эмитент не должен самостоятельно перепроверять дедлайн действия карты при авторизации.
Уязвимость, которая даёт возможность провести Zombie Card, связана с тем, как в Visa Kernel 3. Часть данных передаётся между картой и терминалом в открытом виде и только позже проходит криптографическую проверку через Offline Data Authentication (ODA). Это даёт возможность злоумышленнику подменить информацию о сроке окончания действия карты на любую будущую дату.
Исследователи подчёркивают, что результат зависит от эмитента: банк, который проверит статус карты, отклонит её; банк, который «увидит» активный счёт, может одобрить транзакцию. По их словам, подмена даты не сработала против карт Mastercard, American Express и Discover, а вот бесконтактные карты Visa оказались уязвимы.

Visa пока не выпустила никаких рекомендаций по устранению уязвимости. Исследователи советуют держателям карт физически уничтожать чипы и магнитную полосу при замене карты, чтобы исключить риск повторного использования старых данных.
Читают сейчас

5 часов назад
Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов
Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

6 часов назад
Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1
Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

6 часов назад
Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента
Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

6 часов назад
Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти
Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

6 часов назад
Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО
Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее