返回

文章详情

您的过期 Visa 卡可能被“僵尸化”以进行非接触式支付

Wired2026年8月22日 10:30

随着争议车辆监视巨头 Flock Safety 不断扩展,WIRED 获得了该公司新 AI 警务工具的代码,并重建了该软件,显示其能力远不止于读取车牌和追踪车辆。我们本周还发布了一则关于一名罗德岛警官的报道,他在不到两年的时间里因公开质疑他所在部门使用 Flock 摄像头而遭遇了五次内部事务调查。在其一些 AI 代理发生高调违规活动后,OpenAI 本周表示它将暂停模型训练,并全面整改内部安全协议。该公司表示,其即将推出的 Astra 模型可能标志着“关键”网络能力的转折点。一项反向查询识别服务暴露了数百万张可通过开放互联网访问的人脸照片。同时,Meta 为一款承诺将女性政治家裸体化的应用投放广告,其中包括一则包含深度伪造的色情视频的广告,视频中有一位知名美国政治家。苹果在 WIRED 的询问后将该应用从 App Store 中移除。WIRED 还与隐私数字服务公司 Proton 的首席执行官 Andy Yen 进行了交谈,讨论了 AI 的隐私影响以及在这个新技术时代中对加密的访问如何继续扩大。但是,等等,还有更多!每周,我们都会汇总那些我们没有深入报道的安全和隐私新闻。点击标题阅读完整故事。希望您保持安全。骗子可能利用“僵尸化”的过期 Visa 卡进行非接触式支付 很多人知道,任何活跃的信用卡在丢失、被盗或以其他方式失去控制的那一刻,就会存在欺诈风险。出乎意料的是,过期的 Visa 卡,如果无人看管或完整丢弃,被骗子发现并通过最近研究揭示的一种新技术“僵尸化”,也可能成为进入他们银行账户的错误钥匙。在上周的 Usenix 网络安全会议上,马萨诸塞大学阿默斯特分校的研究人员警告称,骗子可以通过一个中间人应用程序,将过期的 Visa 信用卡的数据通过一对手机转发,从而进行非接触式支付。由于非接触支付的认证链存在问题,研究人员发现,是否拒绝过期卡交易取决于不同发卡机构实施的密码学。Visa 存在一个特定的缺陷,使过期卡能够通过其检查。(Visa 没有回应科技新闻媒体 Register 的评论请求,该媒体本周报道了这项研究。)事实上,正如研究人员所描述的,Visa 本质上将验证这些交易的任务转交给了持卡人的银行——虽然一些银行阻止了僵尸卡的使用,但其他银行则没有。因此,骗子在某些情况下可以通过翻找垃圾箱找到过期卡,并利用它从无辜的所有者账户中进行支付——特别是在没有人可以对他们手机上的代理设置投以异常眼光的销售终端。教训是:当 Visa 卡过期时,一把剪刀可以确保它不会在他人手中复活。苹果发布了“前所未有”的被黑设备警告 苹果长期以来一直向那些可能成为其所称的“雇佣间谍软件”目标的 iPhone 和其他设备的所有者发送通知——这种复杂、隐秘的恶意软件是由政府或国家赞助的黑客雇佣安装的。根据 TechCrunch 的报道,上周末,发给潜在受害者的这些警报数量激增至“前所未有”的数量,TechCrunch 此次采访了调查潜在间谍软件入侵的安全分析师。估计,发给 110 个国家潜在黑客目标的警报数量比以往任何一次的这类警报高出超过 30%。根据数字权利组织 Access Now 的安全调查团队负责人 Mohammed Al-Maskati 的说法,至少有一个目标是乌克兰士兵,后者表示乌克兰军队中的其他人也收到了该警报。复杂的 iPhone 黑客活动可能正在上升:就在今年,iVerify 和谷歌的研究人员揭露了两种名为 DarkSword 和 Coruna 的 iOS 大规模黑客工具。乌克兰表示,它对俄罗斯电商巨头发动了网络攻击——以及无人机攻击。在俄罗斯与乌克兰的十多年网络战争中,它曾在某些时候尝试结合物理和数字攻击,例如在空袭期间引发乌克兰城市的黑客诱发停电。现在,随着乌克兰越来越多地反击俄罗斯,以对其侵略者施加成本,它似乎尝试了一种类似的战术。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡