İmsak Vakti 02:00
Surrey ve Birmingham Üniversitelerinden siber güvenlik araştırmacıları, popüler teknoloji yayıncısı Marques Brownlee’nin (MKBHD) kilitli iPhone’u üzerinden 10.000 dolar çalmayı başardı. Veritasium YouTube kanalında yayınlanan bir deneyle gözler önüne serilen bu yöntem, Apple’ın Hızlı Toplu Taşıma modundaki bir güvenlik açığını hedef alıyor.
Yakın Alan İletişimi (NFC) teknolojisi kullanılarak gerçekleştirilen saldırı, cihazın ekran kilidi açılmadan ödeme yapılabilmesine olanak tanıyor. Karmaşık donanımlar ve fiziksel erişim gerektiren bu süreç, özellikle belirli banka kartı sağlayıcılarını kullanan kullanıcılar için potansiyel bir risk teşkil ediyor.
Saldırı Karmaşık Bir Donanım Düzeneği ile Gerçekleşiyor
Söz konusu iPhone açığı, cihazın bir toplu taşıma terminalindeymiş gibi davranmasını sağlayan özel bir NFC kart okuyucu aracılığıyla tetikleniyor.
Araştırmacılar, ödeme terminali ile telefon arasındaki iletişimi kesen bir düzeneği bir dizüstü bilgisayara bağlıyor. Toplanan ödeme verileri daha sonra başka bir telefona aktarılıyor ve bu telefon, yasal bir kart okuyucuya dokundurularak işlem tamamlanıyor.
Saldırının başarılı olması için kurbanın telefonunda “Hızlı Toplu Taşıma” modunun aktif olması ve bu modun bir Visa kartı ile eşleştirilmiş olması gerekiyor. Bu süreçte saldırganların cihaza fiziksel olarak yakın olması şart koşuluyor.
Bu yöntem, geleneksel temassız ödeme limitlerini tamamen devre dışı bırakarak büyük miktarda paranın transfer edilmesine imkan tanıyor.
Güvenlik Açığı Yalnızca Belirli Kart Türlerini Etkiliyor
Yapılan incelemeler, bu sorunun doğrudan bir iPhone hatasından ziyade Visa’nın güvenlik protokollerindeki bir boşluktan kaynaklandığını gösteriyor.
Deneyler sırasında Mastercard veya American Express kartlarının farklı güvenlik yöntemleri kullandığı ve bu saldırıya karşı dirençli olduğu tespit edildi. Ayrıca Samsung Pay kullanan cihazlarda da benzer bir açığa rastlanmadı.
Apple, konuyla ilgili yaptığı açıklamada durumun Visa sistemindeki bir eksiklik olduğunu vurgularken; Visa ise bu tür bir dolandırıcılığın gerçek dünya koşullarında ölçeklendirilmesinin neredeyse imkansız olduğunu belirtti. Şirket, şüpheli işlemlerin kullanıcılar tarafından her zaman itiraz edilebilir olduğunu ekledi.
Visa, kart sahiplerinin “sıfır sorumluluk” politikası kapsamında bu tür olağandışı dolandırıcılık faaliyetlerine karşı koruma altında olduğunu hatırlatıyor.
Kullanıcıların Alabileceği Korunma Yöntemleri Bulunuyor
Siber güvenlik uzmanları, bu tür bir saldırıdan korunmak için kullanıcıların toplu taşıma ödemeleri için Visa kartlarını iPhone cüzdanlarında varsayılan olarak tanımlamamasını öneriyor.
Her ne kadar saldırı fiziksel erişim ve ileri düzey teknik donanım gerektirse de, dijital cüzdan ayarlarının gözden geçirilmesi ek bir güvenlik katmanı sağlıyor.
Sonuç olarak, araştırmacılar bu açığın 2021 yılından beri bilindiğini ancak hala kapatılmadığını ifade ediyor. Kullanıcıların dijital ödeme yöntemlerini kullanırken dikkatli olmaları ve hesap hareketlerini düzenli kontrol etmeleri büyük önem taşıyor.
Sizce dijital cüzdanlar fiziksel kartlara göre daha mı güvenli yoksa bu tür teknolojik açıklar sizi endişelendiriyor mu? Görüşlerinizi yorumlarda bizimle paylaşın.
WatchGuard ve HaloPSA siber güvenlik yönetimini tek merkezde topluyor
1
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1030 kez okundu
2
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
612 kez okundu
3
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
493 kez okundu
4
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
421 kez okundu
5
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
417 kez okundu
6
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
386 kez okundu
7
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
371 kez okundu
8
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
365 kez okundu
9
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
356 kez okundu
10
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
338 kez okundu
11
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
334 kez okundu
12
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
307 kez okundu
13
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
295 kez okundu
14
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
283 kez okundu
15
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
277 kez okundu
16
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
270 kez okundu
17
Fransa’da yönetim krizi
245 kez okundu
18
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
244 kez okundu
19
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
243 kez okundu
20
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
236 kez okundu
21
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
228 kez okundu
22
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
227 kez okundu
23
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
222 kez okundu
24
İsrail Cumhurbaşkanı ile Elon Musk görüştü
171 kez okundu
25
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
155 kez okundu
26
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
147 kez okundu
27
Soğuk Savaş’ın Isınan Cephesi: Arktik
144 kez okundu
28
Protestolar şiddetlenmişti: BM’den, Gürcistan’a çağrı!
129 kez okundu
29
Ehane.com, mülk yönetimi alanında Türkiye’de bir ilki gerçekleştirmek için yayında
129 kez okundu
30
Milyonlarca kişi etkileniyor: Küba karanlığa gömüldü
127 kez okundu