《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > iPhone Apple Pay被爆繞過漏洞

iPhone Apple Pay被爆繞過漏洞

2021-10-20
來源:嘶吼專業(yè)版
關(guān)鍵詞: iPhone 漏洞

  研究人員發(fā)現(xiàn)一種利用未解鎖的iPhone使用Apple Pay+visa卡來發(fā)起無接觸欺詐交易的方法。

  背景知識

  無接觸Europay, Mastercard, and Visa (EMV)支付是一種快速和容易的支付方法,也逐漸成為一種支付的標(biāo)準(zhǔn)方式。但如果支付過程中沒有用戶輸入,就會增加攻擊面,尤其是中繼攻擊者可以在卡所有者不知情的情況下,通過構(gòu)造卡和讀卡器之間的消息來發(fā)起欺詐交易。通過智能手機(jī)APP的支付必須通過指紋、PIN碼、Face ID等方式被用戶確認(rèn),這使得中繼攻擊的威脅變得小了很多。

  2019年5月,Apple引入一個新的功能——“Express Transit/Travel”功能,允許用戶在非接觸式終端上,快速使用iPhone或Apple Watch進(jìn)行身份驗(yàn)證,無需通過人臉I(yè)D或觸摸進(jìn)行身份驗(yàn)證,甚至無需解鎖手機(jī)。通過在Apple Pay for Express Transit中使用EMV卡,用戶不必預(yù)先加載資金或?qū)①Y金轉(zhuǎn)換為轉(zhuǎn)機(jī)費(fèi)用。從理論上講,這將大大簡化這一過程。此外,Visa也提出一種協(xié)議來預(yù)防此類針對卡的中繼攻擊。

Apple Pay Transport Mode攻擊

  近日,英國伯明翰大學(xué)和薩里大學(xué)的研究人員分析發(fā)現(xiàn)Visa提出的中繼攻擊預(yù)防措施可以使用啟用了NFC的安卓智能手機(jī)繞過。繞過攻擊是針對Apple Pay Transport模式的,Apple Pay Transport Mode攻擊是一種主動的MIMT(中間人)重放和中繼攻擊。攻擊中需要iPhone將一個visa卡設(shè)置為“transport card”(交通卡)。

  如果非標(biāo)準(zhǔn)字節(jié)序列 (Magic Bytes) 位于標(biāo)準(zhǔn) ISO 14443-A WakeUp 命令之前,Apple Pay 會將此視為與傳輸EMV 讀取器的交易。研究人員使用Proxmark (讀卡器模擬器)與受害者的iPhone通信,使用啟用了NFC的安卓手機(jī)(作為卡模擬器)與支付終端通信。Proxmark和卡模擬器之間也需要通信。在實(shí)驗(yàn)中,研究人員將Proxmark連接到筆記本,通過USB連接,然后筆記本可以通過WiFi中繼消息給卡模擬器。然后,Proxmark可以通過藍(lán)牙直接與安卓手機(jī)通信,安卓手機(jī)不需要root。

  攻擊要求與受害者的iPhone處于比較近的距離。攻擊中,研究人員首先重放Magic Bytes到iPhone,就像交易發(fā)生在EMV讀卡器上一樣。然后,重放EMV消息時,需要修改EMV終端發(fā)送的Terminal Transaction Qualifiers (TTQ)來設(shè)置EMV模式支持和在線認(rèn)證支持的Offline Data Authentication (ODA)位標(biāo)記。在線交易的ODA是讀卡器中使用的特征。如果交易在無接觸的限額內(nèi),這些修改足以中繼交易到非transport的EMV讀卡器。

  為中繼超過無接觸限額的交易,iPhone發(fā)送的Card Transaction Qualifiers (CTQ)也需要修改來設(shè)置Consumer Device Cardholder Verification Method方法的位標(biāo)記。這使得EMV讀卡器相信設(shè)備用戶認(rèn)證已經(jīng)執(zhí)行了。iPhone發(fā)送的2個消息中的CTQ值必須被修改。

  PoC視頻參見:https://practical_emv.gitlab.io/assets/apple_pay_visa.mp4

  如何應(yīng)對?

  研究人員已于2020年10月和2021年5月將發(fā)現(xiàn)分別發(fā)送給了蘋果和Visa公司,但兩家公司都沒有修復(fù)該問題。相反,兩家公司都將責(zé)任推給對方。Visa還認(rèn)為該漏洞的利用需要使用root手機(jī),這需要很高的專業(yè)技能。研究人員建議用戶不在Apple pay中使用visa作為交通卡。如果iPhone丟失或被盜,建議盡快激活iPhone的丟失模式,并停用該卡片。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品国产一区二区| 国产精品日韩一区二区三区| 99视频在线观看一区三区| 欧美一激情一区二区三区| 亚洲理伦在线| 在线激情影院一区| 国产日韩精品久久| 国产精品成人国产乱一区| 久久一日本道色综合久久| 亚洲免费一级电影| 9l国产精品久久久久麻豆| 亚洲风情亚aⅴ在线发布| 亚洲中字黄色| 中日韩美女免费视频网址在线观看 | 翔田千里一区二区| 99热在线精品观看| 亚洲人午夜精品免费| 亚洲精品在线电影| 亚洲精品影视在线观看| 欧美99在线视频观看| 欧美日韩国产高清| 久久久久久亚洲精品不卡4k岛国| 亚洲主播在线观看| 亚洲国产精品久久久久秋霞蜜臀| 在线一区视频| 亚洲免费高清| 亚洲精品三级| 亚洲国产欧美日韩| 妖精视频成人观看www| 性色av一区二区怡红| 亚洲欧美日韩国产综合在线 | 亚洲精品综合久久中文字幕| 久久精品久久99精品久久| 一二三区精品福利视频| 日韩视频一区二区三区在线播放免费观看 | 亚洲国产欧洲综合997久久| 久久精品欧美日韩精品| 欧美在线免费视频| 久久精品国产v日韩v亚洲 | 91久久精品www人人做人人爽| 亚洲国产精品悠悠久久琪琪| 亚洲国产精品久久久久婷婷884| 久久精品国产精品| 亚洲激情黄色| 亚洲第一久久影院| 欧美在线看片a免费观看| 久久精品视频在线| 亚洲黄色高清| 99热免费精品| 亚洲一级片在线观看| 亚洲欧美另类国产| 欧美亚洲综合久久| 久久久久久久综合| 欧美ed2k| 欧美国产精品日韩| 欧美超级免费视 在线| 欧美精品国产精品日韩精品| 欧美日韩免费一区二区三区视频| 欧美视频一区二| 国产精品一区久久久| 国模 一区 二区 三区| 亚洲国产一区在线观看| 99国产一区| 国产精品麻豆va在线播放| 久久精品女人天堂| 毛片基地黄久久久久久天堂| 欧美交受高潮1| 国产精品成人一区二区三区夜夜夜 | 欧美韩日亚洲| 欧美天堂亚洲电影院在线观看| 国产精品香蕉在线观看| 一区二区在线观看av| 最新国产精品拍自在线播放| 一区二区三区产品免费精品久久75| 亚洲中字在线| 亚洲国产日韩在线| 亚洲一级在线| 久久久久久久高潮| 免费在线观看日韩欧美| 欧美精品久久久久久久久老牛影院 | 亚洲黄色在线看| 亚洲小说欧美另类婷婷| 久久精品国产综合精品| 亚洲婷婷国产精品电影人久久| 久久电影一区| 欧美久久久久久蜜桃| 国产精品视频一二| 亚洲国产二区| 亚洲一区二区三区四区五区黄| 久久福利毛片| 亚洲婷婷国产精品电影人久久| 久久久蜜桃精品| 欧美国产高清| 国产视频自拍一区| 日韩视频一区二区三区| 久久大香伊蕉在人线观看热2| 日韩视频在线免费| 欧美在线观看你懂的| 欧美搞黄网站| 国产精品久久久久久久久久免费看 | 欧美国产另类| 国产日韩av一区二区| 欧美理论电影在线观看| 欧美日韩高清在线观看| 国产亚洲欧美在线| 亚洲第一福利在线观看| 亚洲免费在线| 亚洲视频电影图片偷拍一区| 牛牛国产精品| 国产日韩高清一区二区三区在线| 亚洲伦理一区| 亚洲成人在线免费| 久久久久久久久久久一区| 欧美特黄视频| 亚洲激情不卡| 久久精品视频网| 久久久久久噜噜噜久久久精品| 国产精品初高中精品久久| 亚洲二区免费| 亚洲福利视频在线| 久久精品一区二区三区四区| 欧美片在线观看| 欧美日韩美女在线观看| 91久久久久久久久久久久久| 亚洲激情二区| 男人的天堂亚洲在线| 一区二区在线视频播放| 久久www免费人成看片高清| 久久都是精品| 韩国一区二区三区在线观看| 久久爱www| 另类尿喷潮videofree| 亚洲成人在线网站| 亚洲精品久久久久久久久久久久久| 男女精品视频| 亚洲人成久久| 中国女人久久久| 欧美午夜在线观看| 亚洲在线成人| 久久精品视频va| 黄色成人精品网站| 最新精品在线| 欧美日韩亚洲精品内裤| 亚洲私人影院在线观看| 欧美有码在线观看视频| 国内精品视频一区| 亚洲青涩在线| 欧美色视频在线| 亚洲尤物视频网| 久久久另类综合| 亚洲区中文字幕| 亚洲欧美韩国| 国产一区二区三区在线观看网站 | 一本色道久久综合亚洲二区三区| 欧美三区美女| 亚洲欧美色一区| 久久亚洲国产精品一区二区| 亚洲国产欧美在线人成| 亚洲视频一区在线| 国产精品亚洲综合久久| 欧美专区在线观看一区| 欧美国产第一页| 亚洲在线一区| 欧美成人一二三| 亚洲四色影视在线观看| 久久这里只有| 亚洲裸体视频| 久久av最新网址| 亚洲日本va午夜在线影院| 亚洲欧美日韩综合一区| 狠狠色狠狠色综合人人| 一本在线高清不卡dvd| 国产日韩欧美中文在线播放| 亚洲日本中文字幕| 国产精品户外野外| 亚洲国产精品成人精品| 国产精品成人播放| 亚洲国产毛片完整版| 国产精品swag| 亚洲国产精品免费| 国产精品观看| 亚洲黄一区二区三区| 国产精品人人做人人爽人人添| 91久久极品少妇xxxxⅹ软件| 国产精品一区二区女厕厕| 亚洲人屁股眼子交8| 国产精品一区2区| 999亚洲国产精| 国内精品国语自产拍在线观看| 中文日韩在线视频| 激情欧美国产欧美| 亚洲综合成人婷婷小说| 亚洲成在线观看| 久久www免费人成看片高清| 亚洲欧洲日韩在线| 久久精视频免费在线久久完整在线看| 亚洲精品视频在线观看免费| 久久综合久久久久88| 亚洲一二三四区| 欧美精品亚洲二区|