Уязвимость, о которой молчат: реальность кражи через Apple Pay
В мире современных технологий мы привыкли доверять безопасности своих гаджетов, особенно когда речь идет о финансах. Однако совместное расследование канала Veritasium и экспертов по кибербезопасности выявило критическую дыру в системе Apple Pay. Как выяснилось, сочетание iPhone и карты Visa создает уникальную возможность для хакеров списать значительные суммы - вплоть до 10 000 USD - даже если ваш смартфон заблокирован и лежит в кармане.
Как работает «Экспресс-режим» и почему он стал опасным
Корень проблемы кроется в функции «Экспресс-проезд» (Express Transit), которую Apple внедрила для удобства пассажиров метро и автобусов. Эта функция позволяет оплачивать проезд, просто прикладывая заблокированный iPhone к терминалу, без подтверждения через Face ID или Touch ID. Хакеры научились обманывать систему, заставляя телефон думать, что он взаимодействует с турникетом метро, хотя на самом деле происходит обычная покупка или перевод средств.
Механика атаки: «Человек посередине»
Злоумышленники используют специальное оборудование и ноутбук со скриптами. Процесс выглядит следующим образом: перехватывается сигнал от обычного терминала, подменяется код на «транспортный», а сумма в 10 000 USD помечается как «низкая», чтобы телефон не запрашивал биометрию. В итоге банк получает подтвержденную транзакцию, хотя владелец даже не касался телефона.
Реакция корпораций и реальные риски
Хотя эта уязвимость известна с 2021 года, она до сих пор не исправлена. Apple заявляет, что это проблема системы Visa. В свою очередь, представители Visa утверждают, что подобные атаки трудно реализовать в реальном мире, а владельцы карт защищены политикой возврата средств. Тем не менее, стресс от потери крупной суммы остается проблемой пользователя. Эксперты рекомендуют отключать «Экспресс-режим» или не использовать карты Visa для этой функции.
7 Comments
капец, эпл как всегда перекидывает вину на других. за что мы платим такие деньги за эти айфоны?? пошел отключать этот экспресс режим
а если у меня монобанк мастеркард то я в безопасности? или тоже лучше отключить от греха подальше? кто знает подскажите
да это же тупо лабораторные тесты. никто в метро не будет бегать с ноутом и проксмарком чтоб снять деньги, не наводите панику
лол вот почему я сижу на андроиде. самсунг заблокировал это еще годы назад а юзеры эпл до сих пор думают что у них самые безопасные телефоны
так а зачем вообще привязывать визу к этому транспортному режиму если там такие дыры. безопасность всегда важнее удобства народ вы че
виза говорит «нулевая ответственность» но вы когда нибудь пробовали вернуть 10к от банка? это месяцы стресса и доказательств что ты сам не мошенник...
а есть тут хоть один реальный человек у кого так украли деньги? или это очередная страшилка от ютуберов чтобы просмотры собрать