查看原文
其他

无卡号就一定安全吗?Apple Card同样存在克隆风险

综合整理 看雪学院 2021-03-13



一直以来,Apple Card具有众多独特卖点。


例如超快速的卡片申请和批准流程,并且没有手续费。


此外安全性高和隐私也达到新水平。


然而它真的安全吗?


近期一起Apple Card盗刷事件让所有人震惊。


神秘的盗刷案


据外媒报道,一位苹果用户大卫(David)最近在网上分享了自己的遭遇:Apple Card被盗刷。在查看并确认iPhone上提示的欺诈交易后,大卫立即联系了苹果技术支持,对方称,不法分子正是拿着大卫的实体卡片进行欺诈消费。

在这起事件中,让人觉得不安的是,盗刷发生在其他州,然而大卫自己的卡片并没有丢失。

另一个让人恐慌的细节是,欺诈消费的位置被标记在大卫所在地附近,但点开地图上的标记却显示实际位置在数百英里之外。

大卫向苹果代表询问有关此事的更多细节时,对方除了回答该情况“十分罕见”外,并无其他说明。


Apple Card同样有克隆风险


此前,苹果在官方宣传中表示,Apple Card 不会向第三方机构透露客户的消费地点、购物明细、支付金额等细节。为了提高安全性,这张实体钛金卡片上没有卡号和 CVV 码,取而代之的是一次性的动态安全码,并且受到 Touch ID 或 Face ID 生物识别机制的保护。

理论上看这样的设计不容易被复制和盗刷,但Apple Card实际上仍带有安全存储芯片和磁条,以存储敏感数据。

那么这起盗窃案最可能的解释或许是,Apple Card钛金卡和其他信用卡或借记卡类似,容易受读卡装置影响或被克隆。盗窃者通常会瞄准加油站等信用卡使用场景,安装信用卡读卡器伺机复制卡片信息。

Apple Card一经推出便被认为是世界上最安全的信用卡,此事的发生使其安全性遭到质疑,如果苹果不能及时采取措施,势必会对其推广造成一些影响。


*本文综合整理自tech.sina.com.cn、cnBeta.COM






推荐文章++++

四款D-Link路由器爆远程执行代码漏洞,且不可修复

Windows 10 1903 又崩了,开始菜单罢工

* 黑客入侵Chrome和Firefox浏览器,利用TLS以追踪用户

* 羊毛党盯上共享充电宝:暴力破解、闲鱼倒卖

游戏玩家需注意!英特尔,Nvidia存在高危漏洞











公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com




“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存