Medium

Zombie Card Attack Can Revive Expired Visa Cards for Contactless Payments

Was ist passiert?

Forscher der University of Massachusetts Amherst haben eine neue Angriffsmethode namens „Zombie Card“ demonstriert, die es ermöglicht, abgelaufene Visa-Kontaktlostkarten für echte Einkäufe im Geschäft zu reaktivieren. Der Angriff funktioniert, indem das Ablaufdatum, das das Kassenterminal über NFC (Near-Field Communication) ausliest, umgeschrieben wird – ohne dabei die kryptografischen Sicherheitsmechanismen der Karte zu brechen.

Hintergrund & Bedeutung

Kontaktlose Zahlungen sind eine weit verbreitete Technologie im Einzelhandel. Die Forschung zeigt jedoch eine kritische Sicherheitslücke: Viele POS-Terminals validieren das Ablaufdatum nicht ausreichend, wenn die NFC-Kommunikation stattfindet. Dies ermöglicht es Angreifern, abgelaufene Karten effektiv zu missbrauchen, ohne physische Sicherheitsmerkmale zu überwinden.

Diese Schwachstelle betrifft nicht nur einzelne Karteninhaber, sondern hat erhebliche Implikationen für Finanzinstitute, Einzelhandelsketten und die gesamte Zahlungsindustrie. Die Tatsache, dass keine Kryptographie gebrochen werden muss, macht den Angriff besonders besorgniserregend.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Überprüfen Sie Ihre POS-Systeme auf ordnungsgemäße Validierung von Kartenabledatum und -daten. Implementieren Sie zusätzliche Verifizierungsebenen für kontaktlose Transaktionen. Aktualisieren Sie regelmäßig die Firmware Ihrer Zahlungsterminals.

Langfristige Strategien: Arbeiten Sie mit Zahlungsdienstleistern zusammen, um stärkere Authentifizierungsmechanismen zu integrieren. Schulen Sie Personal in modernen Sicherheitsrisiken und implementieren Sie kontinuierliches Monitoring von Zahlungsprozessen.

Fazit

Die „Zombie Card“-Attacke unterstreicht die Notwendigkeit, Zahlungssysteme kritischer zu evaluieren und zu sichern. Ein ganzheitlicher Sicherheitsansatz ist erforderlich, um solche Schwachstellen zu schließen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/zombie-card-attack-can-revive-expired-visa-cards-for-contactless-payments/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 21.08.2026
Alle CVEs ansehen