로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Elsanna

미니 대부분은 버그입니다.applepay

  • Elsanna
  • 조회 수 788
  • 2021.10.04. 17:44

애플페이에서 비자카드를 사용시 인증없이 무제한으로 결제가능한 취약점이 존재한다는것이 확인되었습니다.

의외로 이버그는 카드사와 애플 둘다 알고있었고 심지어 애플은 작년 10월,비자는 올해 5월에 이러한 버그가 있다는 사실을 공표했음에도 아직도 수정이 안되었다고 합니다.

해당 취약점은 iOS 12.3에서 추가된 잠금해제없이 결제가 가능한 익스프레스 카드 기능에서 발생하였으며 구현방법은 RFID 스캐너를 아이폰에 갖다대어 EMV데이터를 수집하여 카드 에뮬레이터 역할을 할 다른 안드로이드 스마트폰에 전송하여 EMV 결제를 지원하는 POS에 갖다 대면 마치 아이폰에서 애플페이를 통해 결제가 된것처럼 속이는 일종의 중간자 공격으로 비슷한 방식으로 작동합니다.

참고로 애플페이에서 마스터카드나 다른 카드를 이용하면 발생하지 않고,삼성페이에서 비자카드를 이용해도 발생하지 않는 취약점이긴 하지만 일단 애플은 비자의 시스템에 문제가 있는것으로 보고 지금까지 패치를 진행하지 않은것으로 확인됩니다

Elsanna
Samsung Galaxy Z Fold 3(512GB)-Main
Samsung Galaxy Tab S8 Ultra(512GB/Wi-Fi)-Tablet
Samsung Galaxy Fold-Fedor Vladimirovich Emelianenko
ASUS ROG Zephrus G14(R7-4800HS/40GB RAM/GTX 1660Ti Max-Q/512GB SSD)
Nikon Z6+FTZ With Sigma Art 14-24mm F2.8 and Sigma Art 24-105 F4 and NIKKOR AF-P 70-300mm F4.5-5.6
Sony IER-M7+MEIZU Hi-Fi USB-C to 3.5mm DAC+RADSON ES100 MK2
댓글
8
Mr.BlueSky
1등 Mr.BlueSky
2021.10.04. 17:57

실물 카드가 특정 리더기에 넣으면 복사되는거랑 비슷한 느낌이군요.

[Mr.BlueSky]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Mr.BlueSky 님께
2021.10.04. 17:47
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
Terrapin
2등 Terrapin
2021.10.04. 17:52

민간에선 금융 부문만큼이나 보안이나 시스템 결함에 민감해야 할 분야가 또 없는데..

 

비자든 애플이든 책임 소재가 있는 쪽은 상당히 일을 안일하게 하고 있네요

[Terrapin]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
3등 갤럭시S2
2021.10.04. 17:56

뭐 구멍이야 생길 수 있고 막으면 되는 게 맞지만 보안의 애플답지 않은 일처린데요

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
Memeko
2021.10.04. 18:20

마 이거 복사도 되는 카드다!

[Memeko]님의 댓글을 신고합니다. 취소 신고
명신보감
명신보감
2021.10.04. 19:07

이거는 애플페이 담당자가 비현실적인 위협이라고 얘기하긴 했네요

[명신보감]님의 댓글을 신고합니다. 취소 신고
Elsanna
글쓴이
Elsanna 명신보감 님께
2021.10.04. 19:21

아무리 비현실적이라해도 아무런 문제없다고 거의 1년넘게 뭉개고 있는것도 더더욱 현실적인건 아니죠. RFID 하이재킹 생각하면 이정도는 충분히 할만합니다

[Elsanna]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117910 13
핫글 미니 워치 울트라 QC문제 아닙니다 [19] file AquStar 24.08.18 1495 20
핫글 미니 폴드6 크래프티드 블랙.jpg [7] file 품귀문란 24.08.18 1223 14
핫글 미니 아이폰15PM으로 찍고 갤럭시S24U로 후보정한 간사이 여행 Day1 [5] file 후루꾸루 24.08.18 519 12
138756 미니 이제 다음주면 출시 20주년이 되는 운영체제.jpg [5] file 스퀴니 21.10.19 691 2
138755 미니 이제 오늘은 구글 발표일인가요? [4] 스퀴니 21.10.19 346 0
138754 미니 프로 가격 보고 온 후기 [5] 워런티비오루 21.10.19 703 5
138753 미니 픽셀 6 프로 실기 [2] file Androboy 21.10.19 706 4
138752 미니 와 맥북 프로 예쁘네요 [7] file 오토카모 21.10.19 811 4
138751 미니 m1 max gpu 성능 좋긴 한데 활용성이 떨어지지 않나요 [16] j8j8 21.10.19 3194 5
138750 미니 맥북프로 찬찬히 뜯어봤는데 ㄹㅇ 가격이 에러네요 [4] 사이렌오더 21.10.19 674 6
138749 미니 주관적 애플 올해 웃음벨 [10] file 배붕이 21.10.19 1404 22
138748 미니 오늘 자 애플식 코미디. [14] file 아재건달_보노뭘보노 21.10.19 1410 18
138747 미니 프로팟 쓰면 에어팟3세대는 필요없겠쥬. [2] 아재건달_보노뭘보노 21.10.19 561 0
138746 미니 m1 맥북 프로 필수품 [4] file 어리아리 21.10.19 954 5
138745 미니 맥북 노치는 그렇게 까여야 할 존재는 아닌 듯 하네요,, [13] Lime 21.10.19 1448 4
138744 미니 기어이 노치를 넣었네요. [29] file Havokrush 21.10.19 1279 14
138743 미니 노치 진짜 넣었네요. [2] 어리아리 21.10.19 584 0
138742 미니 아 자다 이제 일어났습니다 사이렌오더 21.10.19 136 0
138741 미니 맥북프로 보면서 느낀점. [5] 달무리 21.10.19 525 0
138740 미니 에어팟3...노캔은요... [4] file 달무리 21.10.19 533 1
138739 미니 맥북프로 학생할인 먹여도… [4] file 슬기로운미코생활 21.10.19 775 1
138738 미니 에어팟 프로도 케이스 리뉴되었네요 [6] file 갤럭시S2 21.10.19 629 3
138737 미니 맥북프로 인상깊은점 [1] 출사표 21.10.19 416 0
138736 미니 15.1 RC 나왔슴다 file 감비아도나츠 21.10.19 255 1
138735 미니 맥 카페에서는 그리 호평은 아니군요.. [2] 갤럭시派 21.10.19 970 4
138734 미니 맥북 디자인 아래쪽 엣지 사라져서 체감 두께 엄청나보이네요 [2] file 1N9 21.10.19 658 7
138733 미니 맥북 140W 고속충전은 MagSafe 3로만 가능한 것으로 보입니다. 땅콩항공호갱 21.10.19 341 0
138732 미니 애플이 게임 어떻게 보냐는 아케이드가 말해주죠 [3] Chrop 21.10.19 680 5

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...