xaker

Мошенничество по воздуху. Разбираем возможность Cryptogram Replay Attack в Apple Pay

  • четверг, 14 декабря 2017 г. в 03:11:26
https://xakep.ru/2017/12/13/cryptogram-replay-attack/


Для подписчиков
Задача платежной системы — списать нужную сумму в пользу продавца со счета верное число раз. Но атакующий может перехватить платежные данные пользователя во время покупки и позже «повторить» их еще раз, списывая сумму снова, без ведома пользователя. Apple Pay использует ряд методов противодействия таким атакам, но некоторые недостатки ее реализации потенциально оставляют лазейки для злоупотреблений и мошенничества.