剪卡以為無事?資安專家揭發「殭屍信用卡」漏洞:兩部手機即破解過期 Visa 卡!教路 3 招徹底自保
|
知必天,
珈琲人
| 11-09-2026 17:22 |
在Google
追蹤《e-zone》
追蹤《e-zone》

不少人更換新信用卡或停用舊卡時,習慣將卡片剪成兩半後直接丟棄,以為只要卡片過期或剪開就無法再被扣款。然而,國際資安研究團隊在最新的 USENIX Security 安全大會上,發表一項名為「殭屍信用卡(Zombie Cards)」的重大安全漏洞,證實攻擊者僅需利用兩部普通手機,即可讓已經過期、甚至已報廢的 Visa 信用卡「死而復生」,在持卡人毫無所悉的情況下順利完成實體店面扣款。
「殭屍信用卡」漏洞如何運作?
來自麻薩諸塞大學阿默斯特分校(UMass Amherst)的研究團隊指出,這項攻擊完全不需要任何昂貴或特殊的專業設備,只需兩部具備近場通訊(NFC)與 Wi-Fi 功能的市售 Android 手機,配合開源模擬工具即可完成。
- 第一部手機(NFC 讀取器):負責貼近並讀取過期信用卡晶片內的原始交易封包。
- 第二部手機(卡片模擬器):透過 Wi-Fi 即時接收第一部手機傳來的數據,並在傳送至實體店家 POS 終端機之前,直接將封包內的「應用程式過期日(Tag 5F24)」竄改為未來的任意日期。
實測中,竄改後的數據能成功欺騙 POS 終端機放行交易,並順利從底層關聯的銀行帳戶中完成扣款。
四大信用卡支付網絡安全機制比對
研究團隊同時針對四大支付網絡進行了交叉測試,結果顯示不同機構的安全防禦能力存在顯著差異:
支付網絡 |
測試結果 |
安全防禦機制拆解 |
Visa |
存在漏洞 (淪陷) |
終端過期日未納入加密簽名,竄改後仍可通過驗證並順利扣款。 |
Mastercard |
成功防禦 |
終端解析時會嚴格比對兩組過期日數據,發現不符即直接拒絕交易。 |
American Express |
成功防禦 |
過期日為靜態數據簽名涵蓋的必填欄位,竄改會導致 Hash 值不符而失效。 |
Discover |
成功防禦 |
採用組合動態數據驗證,將返回的數據物件綁定至交易 Hash 中,成功阻擋竄改。 |
為何竄改過期日不會觸發銀行的安全警報?
研究團隊解釋,問題源於 Visa 在非接觸式支付實作規範上的架構缺陷。交易流程中,過期日期分別存在於 POS 終端本地檢查的「應用程式過期日」,以及傳送至發卡機構在線授權的「Track 2 數據」。Visa 並沒有將這兩個數據欄位強效綁定,且終端機驗證的動態數據簽名(fDDA)並未涵蓋過期日欄位。因此,中間人竄改本地過期日後,依然能通過銀行的加密驗證。
後台自動更新機制:舊卡停用仍遭扣款的隱形風險
除了晶片層面的漏洞外,研究團隊更揭示了現代數位金融體系中的「後台自動同步」風險。現時 Visa(VAU)與 Mastercard(ABU)均設有「帳戶自動更新」服務。當持卡人的舊卡過期或掛失換卡時,清算網絡會自動將過往綁定於商戶的 Token 代碼更新並導向至新卡或底層銀行帳戶。
這意味著,即便舊卡實體已經報廢,只要底層帳戶保持開戶狀態,攻擊者透過「殭屍卡」漏洞發動的交易,或是未妥善取消的定期扣款,依然會持續從持卡人的新帳戶中扣錢。
資安專家教路:3 招徹底杜絕「殭屍卡」扣款風險
面對跨國支付網絡的底層漏洞,單純「剪開」卡片已不足以保障帳戶安全。資安專家建議持卡人採取以下自保措施:
1. 物理徹底銷毀:換發新卡後,切勿僅將卡片對半剪開。必須使用剪刀確實將嵌入式的 EMV 金屬晶片完全剪碎,並剪斷沿著卡身外圍延伸的感應天線,同時對卡背磁條進行強力消磁。
2. 碎片分開處置:將剪碎的晶片殘骸、卡號碎片分裝於不同的垃圾袋中丟棄,防止有心人士從垃圾桶拾獲並拼湊數據。
3. 主動要求關閉後台同步:如欲徹底終止某些不再使用的訂閱服務或停用卡片,除了在商戶平台解綁外,應主動致電發卡銀行客服,明確要求關閉該卡片在 Visa Account Updater (VAU) 或 Mastercard Automatic Billing Updater (ABU) 的自動關聯功能。
即刻【按此】,用 App 睇更多產品開箱影片
【熱門報道】
Source:UMass Amherst、The Hacker News、Malwarebytes
【相關話題】Apple Pay iPhone綁Visa鎖屏也被偷8萬!實測iPhone遭隔空盜刷 附1招保命設定
【科技與資安編輯部】習慣將 Visa 卡綁定 Apple Pay 乘車或購物的 iPhone 用家要注意了!你的存款隨時可能在手機鎖定狀態下,被黑客「隔空」盜走?近日,知名 YouTube 頻道實測揭露了一個針對「iPhone 綁定 Visa 卡」的致命安全漏洞。黑客只需透過特製的 NFC 裝置靠近你的手機,就能繞過 Face ID 及密碼防線瞬間盜款。科技界千萬網紅 Marques Brownlee 在實測影片中,其鎖定狀態的手機竟被秒速偷走 1 萬美元(約 7.8 萬港元),令他當場目瞪口呆!究竟黑客是如何做到的?原來這個看似高深的駭客技術,全靠利用一個大家日常用來搭車的「隱藏設定」作案。本文將為你徹底拆解這個駭人聽聞的 Apple Pay 漏洞,並公開目前唯一能防範盜用的「1 招保命設定」,即看下文自保!
Source:ezone.hk
【相關話題】港女信用卡接連遭盜用無辜背負卡數利息 揭開1款信用卡危險竟不受金管局監管
Hoy TV節目《一線搜查》曾報道一宗有關信用卡被盜用的個案,市民關小姐(化名)在短短兩個月內兩度被人盜用信用卡,涉款分別60多美元及9萬多日元。關小姐在發現異常後,已立即聯繫信用卡中心求助,卻仍然無法阻止交易,無辜負債。
Source:ezone.hk
攻擊者利用兩部手機,一部讀取過期信用卡晶片數據,另一部竄改數據中的「應用程式過期日」,即可欺騙 POS 終端機完成扣款。
