快捷交通模式漏洞
蘋果為了通勤便利允許免解鎖支付,卻讓駭客能利用此機制在手機鎖定時與錢包通訊。
中間人攻擊 (MitM)
使用 Proxmark 等設備攔截手機與讀卡機之間的 NFC 訊號,並透過 Python 腳本即時修改傳輸數據。
竄改二進位位元
駭客只需將數據中的特定位元從 1 改為 0,就能將一萬美金的交易偽裝成不需生物辨識的小額支付。
Visa 與 Mastercard 安全性
Visa 在此情境下未強制要求「非對稱加密」驗證簽章,導致其安全性低於全面強制驗證的 Mastercard。
官方的消極應對
蘋果與 Visa 雖知悉漏洞多年,但認為現實中規模化攻擊門檻高且有退款保障,至今仍未修正技術缺陷。
讓下一支影片也替你省時間
把你常看的 YouTube 影片,也變成這樣的重點摘要
安裝摘要王後,打開任何 YouTube 影片就能一鍵整理重點,先看值得看的段落,不必再複製網址。
用摘要王先看重點,把時間留給想看的段落。免費註冊,我們會把 YouTube 電腦版安裝連結和教學寄到你的信箱。
免費註冊,再送 5 小時影片摘要額度・30 天有效
使用 Google 免費開始・每個新帳號限領一次
一個選填問題
剛才這份摘要有幫你節省時間嗎?
如果願意,點一下最接近你的感受就好。
謝謝,你的回答會幫我們把摘要做得更有用。
謝謝你直接告訴我們
是哪一點讓它還不夠有用?可選填。
收到,謝謝你幫我們校正方向。
觀眾怎麼看
整理 40 則有效留言信心 高觀眾對 Visa 與 Apple 在快捷交通模式下的安全漏洞感到震驚,並強烈批評 Visa 選擇犧牲用戶安全以節省成本的態度。
觀眾普遍認為 Visa 代表承認漏洞存在卻拒絕修復的態度極其傲慢,將用戶損失視為營運成本。
軟體工程師指出此類交易缺乏非對稱加密簽章,認為這是過時且低級的安全設計錯誤。
觀眾質疑若發生盜刷,Visa 是否會以「交易已授權」為由拒絕退款,並希望看到實際的退款流程測試。
部分觀眾認為此漏洞證明 Android 系統更安全,亦有觀眾以自身帳戶餘額極低作為自嘲式的安全防護。
影片中提到需特定條件,但觀眾指出這實際上影響所有使用 Visa 卡的 iPhone 用戶,且已有真實受害案例。
留言樣本僅代表部分觀眾觀點,且部分內容包含對企業的諷刺與情緒性發言。