로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Elsanna

미니 대부분은 버그입니다.applepay

  • Elsanna
  • 조회 수 788
  • 2021.10.04. 17:44

애플페이에서 비자카드를 사용시 인증없이 무제한으로 결제가능한 취약점이 존재한다는것이 확인되었습니다.

의외로 이버그는 카드사와 애플 둘다 알고있었고 심지어 애플은 작년 10월,비자는 올해 5월에 이러한 버그가 있다는 사실을 공표했음에도 아직도 수정이 안되었다고 합니다.

해당 취약점은 iOS 12.3에서 추가된 잠금해제없이 결제가 가능한 익스프레스 카드 기능에서 발생하였으며 구현방법은 RFID 스캐너를 아이폰에 갖다대어 EMV데이터를 수집하여 카드 에뮬레이터 역할을 할 다른 안드로이드 스마트폰에 전송하여 EMV 결제를 지원하는 POS에 갖다 대면 마치 아이폰에서 애플페이를 통해 결제가 된것처럼 속이는 일종의 중간자 공격으로 비슷한 방식으로 작동합니다.

참고로 애플페이에서 마스터카드나 다른 카드를 이용하면 발생하지 않고,삼성페이에서 비자카드를 이용해도 발생하지 않는 취약점이긴 하지만 일단 애플은 비자의 시스템에 문제가 있는것으로 보고 지금까지 패치를 진행하지 않은것으로 확인됩니다

Elsanna
Samsung Galaxy Z Fold 3(512GB)-Main
Samsung Galaxy Tab S8 Ultra(512GB/Wi-Fi)-Tablet
Samsung Galaxy Fold-Fedor Vladimirovich Emelianenko
ASUS ROG Zephrus G14(R7-4800HS/40GB RAM/GTX 1660Ti Max-Q/512GB SSD)
Nikon Z6+FTZ With Sigma Art 14-24mm F2.8 and Sigma Art 24-105 F4 and NIKKOR AF-P 70-300mm F4.5-5.6
Sony IER-M7+MEIZU Hi-Fi USB-C to 3.5mm DAC+RADSON ES100 MK2
댓글
8
Mr.BlueSky
1등 Mr.BlueSky
2021.10.04. 17:57

실물 카드가 특정 리더기에 넣으면 복사되는거랑 비슷한 느낌이군요.

[Mr.BlueSky]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Mr.BlueSky 님께
2021.10.04. 17:47
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
Terrapin
2등 Terrapin
2021.10.04. 17:52

민간에선 금융 부문만큼이나 보안이나 시스템 결함에 민감해야 할 분야가 또 없는데..

 

비자든 애플이든 책임 소재가 있는 쪽은 상당히 일을 안일하게 하고 있네요

[Terrapin]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
3등 갤럭시S2
2021.10.04. 17:56

뭐 구멍이야 생길 수 있고 막으면 되는 게 맞지만 보안의 애플답지 않은 일처린데요

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
Memeko
2021.10.04. 18:20

마 이거 복사도 되는 카드다!

[Memeko]님의 댓글을 신고합니다. 취소 신고
명신보감
명신보감
2021.10.04. 19:07

이거는 애플페이 담당자가 비현실적인 위협이라고 얘기하긴 했네요

[명신보감]님의 댓글을 신고합니다. 취소 신고
Elsanna
글쓴이
Elsanna 명신보감 님께
2021.10.04. 19:21

아무리 비현실적이라해도 아무런 문제없다고 거의 1년넘게 뭉개고 있는것도 더더욱 현실적인건 아니죠. RFID 하이재킹 생각하면 이정도는 충분히 할만합니다

[Elsanna]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117684 13
핫글 미니 살짝 부끄러운 효도...♡ [5] file 수육썰다가다친손 24.07.30 1087 21
핫글 미니 삼성 qc는 팔수록 괴담이군요 [22] file 룬룬 11:45 1458 20
핫글 미니 폴드6 슬림은 암만봐도 내년작을 위한 토사구 아닐런ㅈ.. [8] 크로아츠 24.07.30 954 6
163215 미니 Snapdragon 865 is new 810 [3] file 비온날흙비린내 20.06.27 793 0
163214 미니 레츠고디지털발 차세대 갤럭시 [11] file 고둑 20.06.17 793 0
163213 미니 방간입니다 ㅎㅎ... [20] file Havokrush 20.06.01 793 1
163212 미니 샀슈 [24] file S.C 20.05.18 793 13
163211 미니 드디어 제대로 귀여운 버즈케이스가 나왔네요ㅠ [4] file 네모 20.04.25 793 0
163210 미니 삼성AS에 실망이 크네요 [9] file 간다르바 20.04.18 793 0
163209 미니 오픈마켓에서 삼성 태블릿 제품이 싹 사라졌습니다 [5] 만년휴학중 20.04.03 793 0
163208 미니 램 4기가 리프레시 장난 아니군요 [10] [성공]함께크는성장 20.03.03 793 0
163207 미니 V60이 매력적인 EU. [11] file 이재용. 20.02.29 793 0
163206 미니 한 유투버가 S20U을 두고 한 말이 참 공감 됐었습니다. [5] 브니엘 20.02.27 793 0
163205 미니 삼성, 2019년 코드리스 판매량 3위 기록 [15] S.C 20.01.16 793 0
163204 미니 괜히 멜론 멜론 하는게 아니군요.. [16] 치킨은명인통닭 19.12.24 793 0
163203 미니 갤럭시 테마 요거 픽셀 아이콘 좋네요 [2] file IceCat 19.12.11 793 1
163202 미니 갤북 3모델 디자인취향이.. (GIF) [11] file 탈퇴한회원 19.12.02 793 0
163201 미니 폴드 이제 약빨 다됐나보군요 [12] 갤폴드를쓰는겁니다 19.10.14 793 0
163200 미니 갤럭시폴드 되팔이들 사이다 속이 시원하군요. [7] 가시멜로관 19.10.02 793 0
163199 미니 갤럭시탭S6 근접샷 유출 [8] file 범죄자호날두 19.07.23 793 0
163198 미니 Galaxy 12 [12] file 슈갤럼 19.07.13 793 0
163197 미니 삼성 태블릿&웨어러블 라인업 유출?! [14] Eidio 19.07.09 793 4
163196 미니 ARM강은 흐른다... [9] file ARMCC 19.06.04 793 0
163195 미니 캐나다 회계사 클라쓰 ㄷㄷ [2] file 다잊어야해욥 19.04.06 793 0
163194 미니 프로듀서 DK : 소니 WF-SP900 리뷰...코드리스 음질 1등 [5] file BarryWhite 19.02.02 793 0
163193 미니 과연 탭S10에 반사방지가 들어갈까요? [7] 안경22 24.07.26 792 0
163192 미니 macOS 앱 아이콘은 참 볼 때마다 마음에 안 드네요 [4] file Terrapin 24.07.09 792 0
163191 미니 이게 갤럭시 온디바이스 AI 업데이트 뜬건가요? [4] file 하루살이 24.07.05 792 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...