Temassız ödeme sisteminde ciddi güvenlik açığı: İki telefonla sahtecilik yapılabildiği ortaya çıktı
Güvenlik araştırmacıları, iki cep telefonu kullanarak temassız ödeme sistemlerini yanıltabilecek bir yöntem tespit etti. Söz konusu açık, milyonlarca kullanıcının banka kartı bilgilerini risk altına atıyor.

Dijital ödeme teknolojilerinin hayatın vazgeçilmez bir parçası haline gelmesiyle birlikte güvenlik açıkları da tartışma konusu olmaya devam ediyor. Son olarak temassız ödeme sistemlerinde ortaya çıkarılan bir güvenlik zafiyeti, sektörde endişe yarattı.
İki telefonla sahtecilik iddiası
Güvenlik araştırmacıları, cep telefonlarını kullanarak temassız ödeme altyapısını manipüle edebilecek bir yöntem keşfetti. Söz konusu yöntemde iki farklı cihazın birbiriyle senkronize çalışarak ödeme terminalini yanılttığı ve böylece gerçek bir işlem varmış gibi algı oluşturabildiği belirtildi.
Nasıl çalışıyor?
Temassız ödeme teknolojisi, kısa mesafeli kablosuz iletişim protokolü üzerinden çalışıyor. Araştırmacılar, bir telefondan diğerine veri aktarımı yaparak sistemin doğrulama mekanizmasını atlatabileceklerini tespit etti. Bu sayede ödeme yapılmadan veya farklı bir tutar üzerinden işlem gerçekleştirilmiş gibi gösterilebiliyor.
Yetkililerden uyarı
Siber güvenlik uzmanları, kullanıcıların temassız ödeme limitlerini düşük tutmalarını ve şüpheli işlemleri derhal bankalarına bildirmelerini tavsiye ediyor. Bankacılık düzenleyici kurumlarının ise söz konusu açığın kapatılması için ilgili teknoloji sağlayıcılarıyla acil görüşmeler yürüttüğü öğrenildi.
Öte yandan, ödeme sistemi operatörleri konuyla ilgili açıklama yaparak, güvenlik protokollerinin sürekli güncellendiğini ve benzeri saldırılara karşı ek önlemler devreye alınacağını duyurdu.


