🔥 この記事の詳細
2026-08-20 更新
C
月内に

マサチューセッツ大学アマースト校の研究者が、期限切れのVisa非接触型クレジットカードを再利用可能にする「Zombie Card」攻撃を実証しました

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇰🇷 Korea · 🇺🇸 US
📅 2026-08-20📰 hackernews
📌 一言でいうと
マサチューセッツ大学アマースト校の研究者が、期限切れのVisa非接触型クレジットカードを再利用可能にする「Zombie Card」攻撃を実証しました。この攻撃は、NFC通信を介してPOS端末が読み取る有効期限を書き換えることで、暗号化を破らずに決済を成功させます。攻撃にはカードの物理的な所有または近接、および中間者(MitM)リレー装置が必要であり、発行銀行が承認時に有効期限を再確認しない場合に有効となります。
🔍該当判定
  • 自社でVisaのタッチ決済(非接触決済)対応のレジ・決済端末を導入している
  • 店舗などで顧客がVisaカードを利用して決済を行う環境がある
  • 自社がVisaカードの発行元(銀行・カード会社)である
上記いずれにも該当しない → 静観でOK
該当時の対応
カード利用者は、期限切れのカードを適切に破棄すること。金融機関は、決済承認プロセスにおいてカードの有効期限をサーバー側で厳格に再検証する仕組みを導入すること。