Massachusetts Amherst Üniversitesi araştırmacıları, süresi dolmuş kredi kartlarının temassız ödeme işlemlerinde kullanılabildiğini ortaya koydu. 'Zombi kart' olarak tanımlanan bu güvenlik açığı, kartların son kullanma tarihinin dijital imza korumasına dahil edilmemesinden kaynaklanıyor.
Temassız Ödemelerde Güvenlik Açığı
Yapılan incelemede, temassız ödemelerde kartın son kullanma tarihi gibi bazı bilgilerin şifrelenmeden iletildiği belirlendi. Visa altyapısında tespit edilen bu zafiyet, harici bir sistemin süresi geçmiş kart tarihini geçerli bir tarihle değiştirmesine olanak sağlıyor ve böylece ödeme onaylanabiliyor.
Zombi Kartın Çalışma Prensibi
Bu yöntemin uygulanabilmesi için iki akıllı telefon ve süresi dolmuş kartın fiziksel olarak bulunması yeterli. Kart ile POS cihazı arasına yerleştirilen sistem, kartın son kullanma tarihini manipüle ederek işlemin geçmesini sağlıyor. Araştırmacılar, bu açığın kart şifrelerinin kırılmasından değil, ödeme sırasında yapılan kontrollerin yetersizliğinden kaynaklandığını vurguladı.
Visa ve Finans Kuruluşlarına Bildirim
Araştırma ekibi, bulgularını Mayıs 2025 ile Aralık 2025 tarihleri arasında Visa ve ilgili finans kuruluşlarına iletti. Henüz resmi bir iyileştirme veya güncelleme yapılmadı. Bu durum, kullanıcıların ve finansal kurumların dikkatini çekti.
Önerilen Önlemler
Uzmanlar, süresi dolan kartların çiplerinin ve kart numaralarının fiziksel olarak kullanılamaz hale getirilmesini öneriyor. Böylece temassız ödeme sistemlerinde bu tür zafiyetlerin önüne geçilmesi hedefleniyor. Kullanıcıların ise kartlarının son kullanma tarihlerini yakından takip etmeleri önem taşıyor.
Bu güvenlik açığı sosyal medyada farklı görüşlere yol açarken, temassız ödeme yöntemlerinin güvenilirliği konusunda yeni tartışmalar başlattı. Gelişmeler takip ediliyor.





