Det visar sig vara enkelt att hacka Apple- och Samsung-appar genom att lura telefonen att tro att den betalar en tågbiljett när den i själva verket tömmer någons konto.
Så enkelt hackas Apple- och Samsung-betalappar
Mest läst i kategorin
Många använder Apple-mobilen till att betala för tågbiljetter genom ett enkelt “tap and go” och man behöver då inte ens låsa upp telefonen när man använder appen.
Redan i september upptäckte forskare vid universiteten i brittiska Birmingham och Surrey ett sätt att lura en telefon att tro att den tillät betalningar att göras vid en tågstation, när det i själva verket kunde användas på vilken typ av återförsäljarterminal som helst – kontrollerade av hackare som kunde köra in pengarna direkt på ett bankkonto, skriver Forbes.
Enkelt att hacka Apple och Samsung-betalappar
Det gäller dock inte bara Apples mobiler, utan hackare kan även tömma kontona genom att använda Samsungs “tap and go”-appar, utan att behöva låsa upp telefonen.
“Om du använder ett Visa-kort på Apple Pay kan vem som helst ta din telefon – även oladdad – gå till en lyxbutik och köpa något med din telefon,” förklarar Timur Yunosov, en rysk cybersäkerhetsforskare.
Motverkar hoten
Både Apple och kreditkortsbolagen har samarbetat för att motverka hoten, och Apple svarar Forbes att det inte rör sig om ett problem i verkligheten eftersom så många säkerhetsspärrar har satts in.
En talesperson för Apple svarade att “i den osannolika händelse att en obehörig betalning inträffar har Visa gjort det klart att deras kortinnehavare är skyddade av Visas nollansvarspolicy.”
En talesperson från Visa fyllde in:
“Visa-kort anslutna till mobila plånböcker med transitfunktioner är säkra, och kortinnehavare bör fortsätta att använda dem. Bedrägeriprogram har studerats i laboratoriemiljöer i mer än ett decennium och har visat sig vara opraktiska att utföra i stor skala i den verkliga världen”.
Reporter på Dagens PS baserad i Sydney, Australien. Lång erfarenhet av resereportage.
Reporter på Dagens PS baserad i Sydney, Australien. Lång erfarenhet av resereportage.