اكتشف باحثون في جامعة ماساتشوستس أمهيرست الأمريكية ثغرة أمنية مقلقة يمكنها إعادة البطاقات الائتمانية منتهية الصلاحية إلى الحياة، مما يعرض أصحابها لخطر الاحتيال المالي.
وقد أُطلق على هذه البطاقات اسم "بطاقات الائتمان الزومبي"، حيث يمكن للقراصنة واللصوص استخدامها لإجراء عمليات شراء جديدة حتى بعد إغلاقها أو حصول الضحية على بطاقة بديلة.
عرضت هذه النتائج في دراسة نشرت مؤخرا في مؤتمر الأمن السيبراني (يوزنيكس 2026)، وبحسب الدراسة، تعتمد هذه الثغرة على حقيقة أن الحسابات البنكية المرتبطة بالبطاقة لا تنتهي صلاحيتها بانتهاء صلاحية البطاقة البلاستيكية نفسها، وذلك للسماح للبنوك باستقبال عمليات استرداد الأموال (Refunds) على المشتريات السابقة.
استغل الباحثون هذه النقطة لتنفيذ هجوم لاسلكي باستخدام هاتفين ذكيين عاديين وبرامج محاكاة بسيطة لخداع أجهزة الدفع في المتاجر (نقاط البيع).
وباستخدام تقنية الاتصال قريب المدى (إن إف سي)، يقوم الهاتف الأول بقراءة بيانات البطاقة المنتهية، ثم تنقل هذه البيانات لاسلكيا إلى الهاتف الثاني الذي يغير تاريخ الانتهاء إلى تاريخ مستقبلي وهمي، ونظرا لأن تاريخ الانتهاء المخزن على البطاقة غير محمي بتشفير قوي، فإنه يسهل التلاعب به.
ينجح هذا الهجوم عندما يمرر اللص الهاتف الثاني على جهاز الدفع في المتجر وكأنه يستخدم "محفظة رقمية" عادية. وللأسف، لا تقوم بعض البنوك بمطابقة تاريخ الانتهاء الذي يقرأه جهاز المتجر مع البيانات المصادق عليها في أنظمتها الداخلية.
التعليقات (0)