로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Elsanna

미니 대부분은 버그입니다.applepay

  • Elsanna
  • 조회 수 787
  • 2021.10.04. 17:44

애플페이에서 비자카드를 사용시 인증없이 무제한으로 결제가능한 취약점이 존재한다는것이 확인되었습니다.

의외로 이버그는 카드사와 애플 둘다 알고있었고 심지어 애플은 작년 10월,비자는 올해 5월에 이러한 버그가 있다는 사실을 공표했음에도 아직도 수정이 안되었다고 합니다.

해당 취약점은 iOS 12.3에서 추가된 잠금해제없이 결제가 가능한 익스프레스 카드 기능에서 발생하였으며 구현방법은 RFID 스캐너를 아이폰에 갖다대어 EMV데이터를 수집하여 카드 에뮬레이터 역할을 할 다른 안드로이드 스마트폰에 전송하여 EMV 결제를 지원하는 POS에 갖다 대면 마치 아이폰에서 애플페이를 통해 결제가 된것처럼 속이는 일종의 중간자 공격으로 비슷한 방식으로 작동합니다.

참고로 애플페이에서 마스터카드나 다른 카드를 이용하면 발생하지 않고,삼성페이에서 비자카드를 이용해도 발생하지 않는 취약점이긴 하지만 일단 애플은 비자의 시스템에 문제가 있는것으로 보고 지금까지 패치를 진행하지 않은것으로 확인됩니다

Elsanna
Samsung Galaxy Z Fold 3(512GB)-Main
Samsung Galaxy Tab S8 Ultra(512GB/Wi-Fi)-Tablet
Samsung Galaxy Fold-Fedor Vladimirovich Emelianenko
ASUS ROG Zephrus G14(R7-4800HS/40GB RAM/GTX 1660Ti Max-Q/512GB SSD)
Nikon Z6+FTZ With Sigma Art 14-24mm F2.8 and Sigma Art 24-105 F4 and NIKKOR AF-P 70-300mm F4.5-5.6
Sony IER-M7+MEIZU Hi-Fi USB-C to 3.5mm DAC+RADSON ES100 MK2
댓글
8
Mr.BlueSky
1등 Mr.BlueSky
2021.10.04. 17:57

실물 카드가 특정 리더기에 넣으면 복사되는거랑 비슷한 느낌이군요.

[Mr.BlueSky]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Mr.BlueSky 님께
2021.10.04. 17:47
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
Terrapin
2등 Terrapin
2021.10.04. 17:52

민간에선 금융 부문만큼이나 보안이나 시스템 결함에 민감해야 할 분야가 또 없는데..

 

비자든 애플이든 책임 소재가 있는 쪽은 상당히 일을 안일하게 하고 있네요

[Terrapin]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
3등 갤럭시S2
2021.10.04. 17:56

뭐 구멍이야 생길 수 있고 막으면 되는 게 맞지만 보안의 애플답지 않은 일처린데요

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
Memeko
2021.10.04. 18:20

마 이거 복사도 되는 카드다!

[Memeko]님의 댓글을 신고합니다. 취소 신고
명신보감
명신보감
2021.10.04. 19:07

이거는 애플페이 담당자가 비현실적인 위협이라고 얘기하긴 했네요

[명신보감]님의 댓글을 신고합니다. 취소 신고
Elsanna
글쓴이
Elsanna 명신보감 님께
2021.10.04. 19:21

아무리 비현실적이라해도 아무런 문제없다고 거의 1년넘게 뭉개고 있는것도 더더욱 현실적인건 아니죠. RFID 하이재킹 생각하면 이정도는 충분히 할만합니다

[Elsanna]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 114023 13
핫글 미니 확실하게 S24U 쓰는데 만족스럽습니다 [3] sourire 24.05.13 552 12
핫글 미니 스마트폰 생성형 배경화면은 갈길이 머네요 [11] file 미붕붕드링크 24.05.13 714 9
핫글 미니 갤럭시 특정앱 실행 반박자 느린거 영상 찍어왔습니다 [22] file 모코코 24.05.13 899 8
213512 미니 쿠팡 사용한 개봉품 반품 해보신 분 계신가요? [35] 찬바람불때핫도쿄 21.06.25 53384 0
213511 미니 LG UX 7.0과 9.1 비교(V50 ThinQ 안드로이드 10) [16] file 운김 19.09.15 46311 0
213510 공지 게시판 내 모니터 관련 글 작성 가능 안내 210819 admin 21.08.19 41874 12
213509 미니 다이소 HDMI 케이블 샀는데 개 빡치네요 [16] file 플래그쉽GU 19.02.22 40355 0
213508 미니 에어팟 프로 충전기없이 케이블만 주네요? [13] file 라테린 19.10.29 39489 0
213507 미니 애드가드 쾌속 설정 팁 [25] file 팥고물 21.03.22 32229 26
213506 미니 갤럭시폰에 아이패드 쓰시는 분들 있으세요? [30] 솔베르 20.08.27 29399 1
213505 미니 USB포트에 SS가 붙은게 뭐죠..? [8] file 지대공지름미사일 20.11.04 27823 0
213504 미니 오늘 가로수길 직원분들 엄청 친절하십니다 [28] 크나앙 20.11.27 24120 20
213503 미니 폴드로 롤토체스(TFT) 원활하게 플레이하는 방법! [5] file 슈갤럼 20.09.03 23416 3
213502 미니 보안정책 캡쳐 이거 해제못하나요? [9] 개소리전문가 19.10.03 18855 0
213501 미니 악성프로그램 카카오인코더와 SafeVisit 개발자분이 같은 분이신걸로 추정됩니다. [24] file 기뻐하는어피치 20.04.14 18147 11
213500 미니 어우 apn 수정은 이제 사실상 불가능하네요 [23] Rekoj 22.09.23 17970 0
213499 미니 약정 안끝난 폰 중고로 팔 수 있나요?? [11] 주주총회 20.10.07 17834 0
213498 미니 샤오미 신기술 공개 [3] 대출받아서기변함 21.01.30 17046 0
213497 미니 요즘 아이패드로 3D 작업 가능하겠더군요 [9] file AirDrop 22.01.10 16869 1
213496 미니 와 유튜브 어드밴스드 앱 뭐죠 ㄷㄷㄷㄷㄷ [23] 숲속의참치 19.03.13 16770 1
213495 미니 이번 S22도 건너뛰어야 할 것 같습니다. [21] Eomjunsik 22.01.11 16725 27
213494 미니 베이퍼챔버의 오해, 그리고 궁극의 발열제어 [9] file AquStar 22.03.25 16566 49
213493 미니 요즘은 전화되는 태블릿 없을까요? [26] sylenth 21.03.13 15959 0
213492 미니 갤럭시버즈 라이브 생활방수도 안되나보네요...? [14] file Stellist 20.07.28 15934 0
213491 미니 스냅 780G vs 스냅 695G...jpg [4] 스퀴니 22.03.26 15286 4
213490 미니 저주받은 윈도우 폰트에 광명을.. MacType 설정법 강좌 [21] Eomjunsik 21.08.08 15201 37
213489 미니 갤럭시S20 eSIM 지원되나요? [9] dlwlrma 20.07.16 14561 0
213488 미니 근데 iOS 파일관리가 힘들다고 하시는 분들은 [43] Terrapin 20.05.01 14154 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...