《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > iPhone Apple Pay被爆繞過漏洞

iPhone Apple Pay被爆繞過漏洞

2021-10-20
來源:嘶吼專業(yè)版
關(guān)鍵詞: iPhone 漏洞

  研究人員發(fā)現(xiàn)一種利用未解鎖的iPhone使用Apple Pay+visa卡來發(fā)起無接觸欺詐交易的方法。

  背景知識(shí)

  無接觸Europay, Mastercard, and Visa (EMV)支付是一種快速和容易的支付方法,也逐漸成為一種支付的標(biāo)準(zhǔn)方式。但如果支付過程中沒有用戶輸入,就會(huì)增加攻擊面,尤其是中繼攻擊者可以在卡所有者不知情的情況下,通過構(gòu)造卡和讀卡器之間的消息來發(fā)起欺詐交易。通過智能手機(jī)APP的支付必須通過指紋、PIN碼、Face ID等方式被用戶確認(rèn),這使得中繼攻擊的威脅變得小了很多。

  2019年5月,Apple引入一個(gè)新的功能——“Express Transit/Travel”功能,允許用戶在非接觸式終端上,快速使用iPhone或Apple Watch進(jìn)行身份驗(yàn)證,無需通過人臉I(yè)D或觸摸進(jìn)行身份驗(yàn)證,甚至無需解鎖手機(jī)。通過在Apple Pay for Express Transit中使用EMV卡,用戶不必預(yù)先加載資金或?qū)①Y金轉(zhuǎn)換為轉(zhuǎn)機(jī)費(fèi)用。從理論上講,這將大大簡(jiǎn)化這一過程。此外,Visa也提出一種協(xié)議來預(yù)防此類針對(duì)卡的中繼攻擊。

Apple Pay Transport Mode攻擊

  近日,英國(guó)伯明翰大學(xué)和薩里大學(xué)的研究人員分析發(fā)現(xiàn)Visa提出的中繼攻擊預(yù)防措施可以使用啟用了NFC的安卓智能手機(jī)繞過。繞過攻擊是針對(duì)Apple Pay Transport模式的,Apple Pay Transport Mode攻擊是一種主動(dòng)的MIMT(中間人)重放和中繼攻擊。攻擊中需要iPhone將一個(gè)visa卡設(shè)置為“transport card”(交通卡)。

  如果非標(biāo)準(zhǔn)字節(jié)序列 (Magic Bytes) 位于標(biāo)準(zhǔn) ISO 14443-A WakeUp 命令之前,Apple Pay 會(huì)將此視為與傳輸EMV 讀取器的交易。研究人員使用Proxmark (讀卡器模擬器)與受害者的iPhone通信,使用啟用了NFC的安卓手機(jī)(作為卡模擬器)與支付終端通信。Proxmark和卡模擬器之間也需要通信。在實(shí)驗(yàn)中,研究人員將Proxmark連接到筆記本,通過USB連接,然后筆記本可以通過WiFi中繼消息給卡模擬器。然后,Proxmark可以通過藍(lán)牙直接與安卓手機(jī)通信,安卓手機(jī)不需要root。

  攻擊要求與受害者的iPhone處于比較近的距離。攻擊中,研究人員首先重放Magic Bytes到iPhone,就像交易發(fā)生在EMV讀卡器上一樣。然后,重放EMV消息時(shí),需要修改EMV終端發(fā)送的Terminal Transaction Qualifiers (TTQ)來設(shè)置EMV模式支持和在線認(rèn)證支持的Offline Data Authentication (ODA)位標(biāo)記。在線交易的ODA是讀卡器中使用的特征。如果交易在無接觸的限額內(nèi),這些修改足以中繼交易到非transport的EMV讀卡器。

  為中繼超過無接觸限額的交易,iPhone發(fā)送的Card Transaction Qualifiers (CTQ)也需要修改來設(shè)置Consumer Device Cardholder Verification Method方法的位標(biāo)記。這使得EMV讀卡器相信設(shè)備用戶認(rèn)證已經(jīng)執(zhí)行了。iPhone發(fā)送的2個(gè)消息中的CTQ值必須被修改。

  PoC視頻參見:https://practical_emv.gitlab.io/assets/apple_pay_visa.mp4

  如何應(yīng)對(duì)?

  研究人員已于2020年10月和2021年5月將發(fā)現(xiàn)分別發(fā)送給了蘋果和Visa公司,但兩家公司都沒有修復(fù)該問題。相反,兩家公司都將責(zé)任推給對(duì)方。Visa還認(rèn)為該漏洞的利用需要使用root手機(jī),這需要很高的專業(yè)技能。研究人員建議用戶不在Apple pay中使用visa作為交通卡。如果iPhone丟失或被盜,建議盡快激活iPhone的丟失模式,并停用該卡片。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲高清久久网| 亚洲专区在线| 国产欧美一区二区白浆黑人| 欧美激情片在线观看| 久久综合久久久久88| 久久不射网站| 欧美伊人影院| 午夜精品久久久久久| 亚洲欧美韩国| 亚洲欧美日韩综合一区| 亚洲综合视频网| 亚洲影视在线| 亚洲欧美在线另类| 亚洲一区亚洲| 午夜欧美理论片| 欧美影院精品一区| 欧美在线999| 久久久久国产精品厨房| 久久久久成人网| 久久综合五月天婷婷伊人| 久久欧美肥婆一二区| 另类天堂av| 欧美高清免费| 欧美日韩中文字幕| 国产精品免费区二区三区观看| 国产精品精品视频| 国产欧美一区二区色老头 | 在线观看国产精品网站| 在线观看国产成人av片| 亚洲激情第一区| 99av国产精品欲麻豆| 亚洲一区在线播放| 欧美呦呦网站| 亚洲精品一区二区三区在线观看 | 亚洲国产一区二区三区a毛片| 亚洲级视频在线观看免费1级| 亚洲伦理在线免费看| 一本不卡影院| 香蕉久久精品日日躁夜夜躁| 欧美与黑人午夜性猛交久久久| 欧美在线免费观看视频| 米奇777在线欧美播放| 欧美激情视频在线播放| 国产精品高潮呻吟久久av黑人| 国产女主播在线一区二区| 狠狠色伊人亚洲综合网站色| 亚洲福利视频网站| 99在线精品免费视频九九视| 亚洲自拍电影| 亚洲精品久久久久| 亚洲视频一区| 久久久久久成人| 欧美日韩a区| 国产欧美欧美| 91久久在线播放| 亚洲欧美日韩精品久久久| 亚洲国产1区| 亚洲免费网站| 狼人社综合社区| 国产精品久久77777| 黄网站色欧美视频| 一区二区动漫| 亚洲激情在线视频| 欧美一区=区| 欧美激情女人20p| 国产日韩欧美精品一区| 最新国产の精品合集bt伙计| 午夜精品视频在线观看| 日韩一级片网址| 久久久久久久尹人综合网亚洲| 欧美日韩黄视频| 很黄很黄激情成人| 中文一区二区在线观看| 亚洲区一区二| 久久激情网站| 国产精品欧美久久久久无广告| 亚洲大片免费看| 午夜精品免费在线| 亚洲一二三级电影| 欧美a级理论片| 国产亚洲精品久久久| 99xxxx成人网| 亚洲精品免费在线观看| 久久精品国产99国产精品澳门| 欧美日韩专区在线| 亚洲国产日本| 亚洲高清不卡在线| 欧美一区二区视频97| 欧美日韩午夜剧场| 亚洲高清视频的网址| 欧美一区观看| 欧美一区永久视频免费观看| 欧美区一区二| 91久久久一线二线三线品牌| 久久精品一区二区| 久久狠狠一本精品综合网| 国产精品久久福利| 亚洲日本欧美在线| 91久久精品国产91久久性色tv| 久久国产精品色婷婷| 国产精品看片资源| 99国产精品久久久久久久久久| 亚洲欧洲一区二区三区在线观看| 欧美专区在线观看一区| 国产精品美女久久久久aⅴ国产馆| 亚洲精品日韩精品| 亚洲美女视频| 欧美国产一区视频在线观看| 曰本成人黄色| 久久精品亚洲乱码伦伦中文| 欧美中文在线观看国产| 国产精品久久77777| 一区二区三区成人| 中文在线资源观看网站视频免费不卡 | 亚洲高清电影| 蜜臀99久久精品久久久久久软件| 国产一区二区高清视频| 午夜免费日韩视频| 欧美在线日韩| 国产人成精品一区二区三| 亚洲欧美日韩第一区| 久久se精品一区精品二区| 国产欧美一区二区三区久久人妖| 亚洲欧美在线一区| 久久精品日产第一区二区| 国产日韩欧美高清免费| 欧美亚洲一级片| 久久国产一区二区三区| 狠狠久久婷婷| 亚洲国产日韩一区| 欧美大片免费看| 亚洲日韩第九十九页| 洋洋av久久久久久久一区| 欧美日韩一区二区在线视频| 亚洲色诱最新| 欧美一区二区视频在线| 国产一区二区三区奇米久涩| 亚洲电影自拍| 欧美剧在线观看| 一区二区三区高清| 久久成人精品一区二区三区| 黄色免费成人| 99国产一区| 国产精品无人区| 久久精品72免费观看| 欧美福利小视频| 亚洲视频999| 久久精品中文字幕一区二区三区 | 午夜精品999| 美女啪啪无遮挡免费久久网站| 亚洲人成免费| 亚洲直播在线一区| 国产精品腿扒开做爽爽爽挤奶网站| 欧美一区1区三区3区公司| 欧美~级网站不卡| 亚洲最新合集| 久久久久国产精品午夜一区| 亚洲国产成人porn| 亚洲一区二区免费看| 国产日韩专区在线| 亚洲精品乱码久久久久久蜜桃91 | 亚洲精品乱码久久久久久日本蜜臀 | 欧美大片免费观看在线观看网站推荐 | 亚洲精品国产精品乱码不99按摩 | 亚洲精品影院在线观看| 性18欧美另类| 在线观看国产精品网站| 亚洲一区精品视频| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 国产精品一区在线播放| 亚洲欧洲一区| 国产精品一区二区在线观看网站 | 免费在线看成人av| 中文日韩欧美| 老鸭窝毛片一区二区三区| 日韩亚洲视频在线| 久久露脸国产精品| 一区二区三区四区国产| 老司机免费视频一区二区| 中文亚洲视频在线| 欧美gay视频| 亚洲女同精品视频| 欧美精品入口| 久久精品国产亚洲精品| 欧美四级电影网站| 亚洲国产成人精品视频 | 国产一二三精品| 亚洲一二三区精品| 亚洲高清一区二| 欧美有码在线视频| 亚洲乱码国产乱码精品精98午夜| 久久精品国产精品亚洲综合| 99精品黄色片免费大全| 久久综合伊人77777| 亚洲综合大片69999| 欧美日本精品一区二区三区| 久久av一区| 国产精自产拍久久久久久| 一区二区三区免费观看| 在线看片欧美|