无卡号就一定安全吗?Apple Card同样存在克隆风险
2019-10-11 19:08:10 Author: mp.weixin.qq.com(查看原文) 阅读量:58 收藏

一直以来,Apple Card具有众多独特卖点。
例如超快速的卡片申请和批准流程,并且没有手续费。
此外安全性高和隐私也达到新水平。
然而它真的安全吗?
近期一起Apple Card盗刷事件让所有人震惊。
神秘的盗刷案
据外媒报道,一位苹果用户大卫(David)最近在网上分享了自己的遭遇:Apple Card被盗刷。在查看并确认iPhone上提示的欺诈交易后,大卫立即联系了苹果技术支持,对方称,不法分子正是拿着大卫的实体卡片进行欺诈消费。
在这起事件中,让人觉得不安的是,盗刷发生在其他州,然而大卫自己的卡片并没有丢失。
另一个让人恐慌的细节是,欺诈消费的位置被标记在大卫所在地附近,但点开地图上的标记却显示实际位置在数百英里之外。
大卫向苹果代表询问有关此事的更多细节时,对方除了回答该情况“十分罕见”外,并无其他说明。
Apple Card同样有克隆风险
此前,苹果在官方宣传中表示,Apple Card 不会向第三方机构透露客户的消费地点、购物明细、支付金额等细节。为了提高安全性,这张实体钛金卡片上没有卡号和 CVV 码,取而代之的是一次性的动态安全码,并且受到 Touch ID 或 Face ID 生物识别机制的保护。
理论上看这样的设计不容易被复制和盗刷,但Apple Card实际上仍带有安全存储芯片和磁条,以存储敏感数据。
那么这起盗窃案最可能的解释或许是,Apple Card钛金卡和其他信用卡或借记卡类似,容易受读卡装置影响或被克隆。盗窃者通常会瞄准加油站等信用卡使用场景,安装信用卡读卡器伺机复制卡片信息。
Apple Card一经推出便被认为是世界上最安全的信用卡,此事的发生使其安全性遭到质疑,如果苹果不能及时采取措施,势必会对其推广造成一些影响。
*本文综合整理自tech.sina.com.cn、cnBeta.COM

推荐文章++++

四款D-Link路由器爆远程执行代码漏洞,且不可修复

Windows 10 1903 又崩了,开始菜单罢工

* 黑客入侵Chrome和Firefox浏览器,利用TLS以追踪用户

* 羊毛党盯上共享充电宝:暴力破解、闲鱼倒卖

游戏玩家需注意!英特尔,Nvidia存在高危漏洞



公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]
“阅读原文”一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458299691&idx=4&sn=7cada583d534e11ba227d1298f43a8ae&chksm=b1819da186f614b7d953f607cf0994eae15f13338f97db1557c2605776ee16b2c0e65d194a5e#rd
如有侵权请联系:admin#unsafe.sh