作者asahi98 (あさひ)
看板MobileComm
標題Re: [新聞]研究:Apple Pay含有Visa信用卡可被盜刷的安全
時間Mon Apr 20 10:43:35 2026
https://i.imgur.com/QEsmFMY.jpeg
https://i.imgur.com/pgpWKFg.jpeg
我請Gemini幫我整理重點,所謂三個重點其實只要一個而已不是嗎?就是不注意就可以辦到了。
因為可以利用電腦模擬環境的話,那代表你在任何靠卡的地方都有機會,是欺騙手機誤以為是交通卡機
另外一個問題是,你手機掉的當下就可以免解鎖就直接一直摳款一直扣到你信用卡額度滿為止
內容就是欺騙系統一萬元或更高金額都是屬於低金額,重點不是金額多少,是修改系統判定你這筆消費金額是LOW
所以iPhone手機遺失不是什麼不用怕被破解密碼,是不用破解就能盜領你信用卡
你還要麻煩的去申請止付,因為不會停止扣款,原因是被系統判定低消費金額
還是把VISA解除綁定交通卡扣款的信用卡比較可以規避風險。就算會賠你還是要申訴,佔額度一個月都不能用那張卡,額度無上限的話就
※ 引述《ggooglepixel (普通)》之銘言:
: 最近veritasium發布了了一個影片,內容是自從2021年就被知曉的漏洞
: https://youtu.be/PPJ6NJkmDAo
: 只要你是用visa發行的Apple pay,你就有可能被盜刷,甚至可被盜刷高達10,000美元的大
: 金額
: 要實現這項盜刷,必須達成三個條件
: 1.欺騙手機目前在交通卡感應裝置
: 2.欺騙手機目前的金額很小,不需要認證
: 3.欺騙讀卡機,消費金額已經被手機認證
: 其背後的技術原因主要是
: 1.為什麼是apple pay。因為apple不看實際金額,而是看其中一個位元是0或1。
: 而android pay是看真實金額。
: 2.為什麼是visa。因為visa並未使用非對稱加密,所以出事。Mastercard 有使用非對稱加
: 密,所以沒事
: 至於是誰的問題
: 1.apple說這是visa的問題
: 2.visa沒否認這是他們的問題,只是這種詐騙fraud 相比其他種類的詐騙,金額實在太小,
: 所以他們不打算修復這個問題,另外也保證如果你遭到此類盜刷,他們也會全額退費給你
: 雖然這篇文章很久了,但是下面有人問到背後的原理是什麼,我就基於自己看完影片後的內
: 容稍作整理,分享給大家一下。
-----
Sent from JPTT on my iPhone
--
https://i.imgur.com/Kc4llBM.jpeg
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.222.16.55 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1776653019.A.5A6.html
→ pujos : 想太多 04/20 10:47
噓 gn00273680 : 這什麼結論? 04/20 11:38
噓 orange21 : 問AI的不要貼出來 04/20 11:54
→ a3619453 : 短時間多額扣款銀行不風控才怪 04/20 12:19
→ a3619453 : 我之前連續刷幾個100元就被銀行打電話確認了 04/20 12:20
噓 luis1056379 : 就什麼 04/20 12:50
噓 oppoR20 : 現代人怎麼那麼愛用AI 04/20 13:18
→ Sougetu : 這ID就愛用AI洗文 04/20 13:22
→ allyourshit : 廢文 等等補噓 04/20 14:04