O AGENTICO
EMV
produto · 3 menções
O que as fontes disseram sobre EMV
As fontes relataram que testes com cartões físicos expirados em três grandes bancos dos EUA tiveram resultados distintos: um aprovou transações revividas, um recusou todas as tentativas e o terceiro usava um kernel EMV diferente, no qual a modificação falhou. As proteções EMV opcionais contra relay não estavam habilitadas em nenhum cartão ou terminal testado, e nem a Visa nem os bancos notificados confirmaram correção em andamento. O ataque explora uma fragilidade estrutural do protocolo EMV, no qual muitos dados são trocados em texto claro e apenas um subconjunto é verificado criptograficamente.
Menções

O ataque 'Zombie Card' explora uma fragilidade estrutural no protocolo EMV, onde muitos objetos de dados são trocados em texto claro entre o cartão e o terminal, e apenas um subconjunto é posteriormente vinculado à verificação criptográfica via ODA e criptogramas verificados pelo emissor.
Essa é a causa raiz da vulnerabilidade: a falta de proteção de integridade de ponta a ponta em campos críticos de decisão permite que um invasor altere a data de validade sem ser detectado.

As proteções EMV opcionais que detectam relay não estavam habilitadas em nenhum cartão ou terminal testado, e nem Visa nem os bancos notificados confirmaram correção em andamento.
Isso agrava a situação, pois mecanismos de defesa já existentes não são ativados por padrão, deixando os usuários vulneráveis.

Testes com cartões físicos expirados em três grandes bancos dos EUA mostraram que um aprovou as transações revividas, um recusou todas as tentativas e o terceiro usava um kernel EMV diferente, no qual a modificação falhou.
A variação entre bancos indica que a vulnerabilidade depende de configurações específicas do emissor, não sendo universal.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.