快捷交通模式漏洞
蘋果為了通勤便利允許免解鎖支付,卻讓駭客能利用此機制在手機鎖定時與錢包通訊。
中間人攻擊 (MitM)
使用 Proxmark 等設備攔截手機與讀卡機之間的 NFC 訊號,並透過 Python 腳本即時修改傳輸數據。
竄改二進位位元
駭客只需將數據中的特定位元從 1 改為 0,就能將一萬美金的交易偽裝成不需生物辨識的小額支付。
Visa 與 Mastercard 安全性
Visa 在此情境下未強制要求「非對稱加密」驗證簽章,導致其安全性低於全面強制驗證的 Mastercard。
官方的消極應對
蘋果與 Visa 雖知悉漏洞多年,但認為現實中規模化攻擊門檻高且有退款保障,至今仍未修正技術缺陷。
觀眾怎麼看
整理 40 則有效留言信心 高觀眾對 Visa 與 Apple 在快捷交通模式下的安全漏洞感到震驚,並強烈批評 Visa 選擇犧牲用戶安全以節省成本的態度。
觀眾普遍認為 Visa 代表承認漏洞存在卻拒絕修復的態度極其傲慢,將用戶損失視為營運成本。
軟體工程師指出此類交易缺乏非對稱加密簽章,認為這是過時且低級的安全設計錯誤。
觀眾質疑若發生盜刷,Visa 是否會以「交易已授權」為由拒絕退款,並希望看到實際的退款流程測試。
部分觀眾認為此漏洞證明 Android 系統更安全,亦有觀眾以自身帳戶餘額極低作為自嘲式的安全防護。
影片中提到需特定條件,但觀眾指出這實際上影響所有使用 Visa 卡的 iPhone 用戶,且已有真實受害案例。
留言樣本僅代表部分觀眾觀點,且部分內容包含對企業的諷刺與情緒性發言。