作者tsubasawolfy (悠久の翼)
看板creditcard
标题[情报] Apple Pay快速模式+VISA的潜在风险
时间Fri Apr 17 09:50:07 2026
https://youtu.be/PPJ6NJkmDAo
昨天上的,不愧是跟钱有关的议题,观看数已经280万
简单来说 使用Apple pay的快速交通卡模式 搭配 VISA 卡别下
就算手机不解锁不认证也可以直接大额盗刷。
解决方法就是关闭Apple pay预设开启的快速模式
台湾有支援Apple pay快速交通卡还不多,但去国外可能就要注意?
原理是在快速交通卡模式下,手机测到读卡机发出"我是捷运读卡机"的讯号後
就直接发送卡片讯息给读卡机。
影片里面的资安专家就在英国捷运站直接录读卡机讯号
然後去修改一般读卡机伪装成捷运读卡机 (第一关)
第二关是修改大小额识别码
修改读卡机发出来的讯息,把大额的识别码修改成小额就好
这边他们就实测5美元跟10000美元,把10000美伪装成小额交易避开Apple pay风控
值得一提的是Samsung pay不会只看大小额识别码,他还会看金额对不对
但这就要参照各币额跟地区所定义的大小额了
第三关是拦截银行回传要你进行实体认证的要求,因为传去银行那边还是一万美元
拦截下来直接修改识别码,变成"手机已认证"回传就好。
那理论上的 卡片-读卡机-银行 要三方RSA加密都认可的状态下
为何还可以修改识别码? 你改识别码,RSA加密数字一定会变。
因为Apple pay测到读卡机是离线模式(伪装成捷运读卡机那种) 会要求执行RSA
但读卡机本身设定在线模式,所以不会理会卡片-读卡机的交互认证,只会执行
读卡机-银行的交互认证。
这边就是他们找出为何只有Apple pay + VISA会中
Mastercard会强制要求三方RSA认证都要过,但VISA只要读卡机-银行过就好
影片里面总共测了三个人,10000美、100欧、5000欧都靠这招刷过去
它们跑去找Apple询问为何会这样,APPLE拒绝采访并说那是VISA的错
VISA派出 付款风控系统的资深副总裁? 接受采访
(Senior Vice President,Payment Ecosystem Risk&Control)
说这类型盗刷是可控制的,所以没变成大规模盗刷。
他们有自己的监控系统,也保证会退款。
被问到为何不修正这类错误(因为MasterCard就可以),说因为可防可控
搬出每100美元的个人交易,只有2美分是诈骗盗刷
不过影片出来後应该会修正吧??
上支 2024/9/22那个透过手机基地台盗取简讯OTP的影片
最近终於看到各国要放弃简讯OTP认证了
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 163.15.167.119 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/creditcard/M.1776390609.A.D56.html
1F:推 gn00273680 : VISA承担的起风险就不会改 04/17 10:06
2F:推 sss888999 : 这跟我捡到一个人的信用卡 直接去大额靠卡盗刷不是 04/17 10:43
3F:→ sss888999 : 一样@@? 04/17 10:43
4F:推 ilovejesus : 不一样 你去看一下 台湾银行的Apple Pay Google Pa 04/17 11:13
5F:→ ilovejesus : y 信用卡条款都是无法申诉的 你就是只能吞 失卡盗 04/17 11:13
6F:→ ilovejesus : 刷和无失卡盗刷盗刷 都 可以申诉 举证责任在银行 04/17 11:13
7F:推 luckycan : 如果Mastercard有要求,VISA没有,确实不是苹果的锅 04/17 11:35
8F:→ pippen2002 : 还好我不用那种~ 04/17 11:41
9F:→ kevenshih : 买张悠游卡就好了 04/17 11:41
10F:嘘 mikemax : 在香港试了,还是要解锁啊 04/17 13:08
11F:推 p520888 : 推 04/17 21:09
12F:嘘 darkMood : 在把盗刷者一律鞭刑500加五马分屍前,别说在乎盗刷 04/18 03:15
13F:推 BlueJet0501 : 推研究并公开 04/18 08:58