Слабое место iPhone и Visa. Как с вашего заблокированного телефона могут украсть 10 000 USD

Уязвимость, о которой молчат: реальность кражи через Apple Pay

В мире современных технологий мы привыкли доверять безопасности своих гаджетов, особенно когда речь идет о финансах. Однако совместное расследование канала Veritasium и экспертов по кибербезопасности выявило критическую дыру в системе Apple Pay. Как выяснилось, сочетание iPhone и карты Visa создает уникальную возможность для хакеров списать значительные суммы - вплоть до 10 000 USD - даже если ваш смартфон заблокирован и лежит в кармане.

Как работает «Экспресс-режим» и почему он стал опасным

Корень проблемы кроется в функции «Экспресс-проезд» (Express Transit), которую Apple внедрила для удобства пассажиров метро и автобусов. Эта функция позволяет оплачивать проезд, просто прикладывая заблокированный iPhone к терминалу, без подтверждения через Face ID или Touch ID. Хакеры научились обманывать систему, заставляя телефон думать, что он взаимодействует с турникетом метро, хотя на самом деле происходит обычная покупка или перевод средств.

Сравнение безопасности платежных систем в транспортном режиме
Параметр iPhone + Visa iPhone + Mastercard Samsung (Android)
Риск обхода блокировки Высокий Минимальный (благодаря асимметричной проверке) Отсутствует (проверка суммы транзакции)
Проверка суммы Только флаг ‘high/low’ Полная верификация подписи Проверка числового значения суммы
Тип атаки Man-in-the-Middle Блокируется на этапе подписи Блокируется через лимит 0 USD

Механика атаки: «Человек посередине»

Злоумышленники используют специальное оборудование и ноутбук со скриптами. Процесс выглядит следующим образом: перехватывается сигнал от обычного терминала, подменяется код на «транспортный», а сумма в 10 000 USD помечается как «низкая», чтобы телефон не запрашивал биометрию. В итоге банк получает подтвержденную транзакцию, хотя владелец даже не касался телефона.

Реакция корпораций и реальные риски

Хотя эта уязвимость известна с 2021 года, она до сих пор не исправлена. Apple заявляет, что это проблема системы Visa. В свою очередь, представители Visa утверждают, что подобные атаки трудно реализовать в реальном мире, а владельцы карт защищены политикой возврата средств. Тем не менее, стресс от потери крупной суммы остается проблемой пользователя. Эксперты рекомендуют отключать «Экспресс-режим» или не использовать карты Visa для этой функции.

Павел Заслонов
Об авторе

Павел Заслонов

Эксперт по киберзащите, знает всё о скрытии IP-адресов и уязвимостях современных чат-ботов.

7 Comments

Ответить

2500
Пожалуйста, введите комментарий
Пожалуйста, укажите ваше имя
Олександр Петренко 9 мая 2026 в 03:20

капец, эпл как всегда перекидывает вину на других. за что мы платим такие деньги за эти айфоны?? пошел отключать этот экспресс режим

Ответить
Олена 9 мая 2026 в 02:06

а если у меня монобанк мастеркард то я в безопасности? или тоже лучше отключить от греха подальше? кто знает подскажите

Ответить
Max_1992 9 мая 2026 в 01:36

да это же тупо лабораторные тесты. никто в метро не будет бегать с ноутом и проксмарком чтоб снять деньги, не наводите панику

Ответить
john_doe88 9 мая 2026 в 00:50

лол вот почему я сижу на андроиде. самсунг заблокировал это еще годы назад а юзеры эпл до сих пор думают что у них самые безопасные телефоны

Ответить
IgorV 8 мая 2026 в 23:07

так а зачем вообще привязывать визу к этому транспортному режиму если там такие дыры. безопасность всегда важнее удобства народ вы че

Sarah Miller 8 мая 2026 в 21:15

виза говорит «нулевая ответственность» но вы когда нибудь пробовали вернуть 10к от банка? это месяцы стресса и доказательств что ты сам не мошенник...

Ответить
Марина Коваленко 8 мая 2026 в 15:22

а есть тут хоть один реальный человек у кого так украли деньги? или это очередная страшилка от ютуберов чтобы просмотры собрать