Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

EMV

produto · 3 menções

O que as fontes disseram sobre EMV

As fontes relataram que testes com cartões físicos expirados em três grandes bancos dos EUA tiveram resultados distintos: um aprovou transações revividas, um recusou todas as tentativas e o terceiro usava um kernel EMV diferente, no qual a modificação falhou. As proteções EMV opcionais contra relay não estavam habilitadas em nenhum cartão ou terminal testado, e nem a Visa nem os bancos notificados confirmaram correção em andamento. O ataque explora uma fragilidade estrutural do protocolo EMV, no qual muitos dados são trocados em texto claro e apenas um subconjunto é verificado criptograficamente.

Menções

  • O ataque 'Zombie Card' explora uma fragilidade estrutural no protocolo EMV, onde muitos objetos de dados são trocados em texto claro entre o cartão e o terminal, e apenas um subconjunto é posteriormente vinculado à verificação criptográfica via ODA e criptogramas verificados pelo emissor.

    Essa é a causa raiz da vulnerabilidade: a falta de proteção de integridade de ponta a ponta em campos críticos de decisão permite que um invasor altere a data de validade sem ser detectado.

    ver evento

  • As proteções EMV opcionais que detectam relay não estavam habilitadas em nenhum cartão ou terminal testado, e nem Visa nem os bancos notificados confirmaram correção em andamento.

    Isso agrava a situação, pois mecanismos de defesa já existentes não são ativados por padrão, deixando os usuários vulneráveis.

    ver evento

  • Testes com cartões físicos expirados em três grandes bancos dos EUA mostraram que um aprovou as transações revividas, um recusou todas as tentativas e o terceiro usava um kernel EMV diferente, no qual a modificação falhou.

    A variação entre bancos indica que a vulnerabilidade depende de configurações específicas do emissor, não sendo universal.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →