Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

IPhonesta löydettiin haavoittuvuus – tutkijat saivat lukitun puhelimen hyväksymään tonnin maksun mukisematta

0:39Koronaepidemian myötä aniharva käyttää enää käteistä – lähimaksu on tuonut mukanaan useita eri maksuvaihtoehtojaNordean henkilöasiakaskorttien johtaja Paula Näkki kertoi vuonna 2020, mitä maksutapoja Suomessa suositaan nykyään.
Julkaistu 02.10.2021 15:10

MTV UUTISET - Kauppalehti

Turvallisena pidetystä iPhonen Express Transit -lähimaksutoiminnosta löytyi haavoittuvuus, jolla tietoturvatutkijoiden mukaan saisi lukitun iPhonen suorittamaan jopa yli tuhannen euron maksun.

Muun muassa The Telegraphin esittelemä menetelmä edellyttää, että hakkerilla olisi uhrin puhelin fyysisesti hallussaan, 9to5Mac kirjoittaa.

Haavoittuvuus koskee Apple Pay -maksupalvelun Express Transit -toimintoa, joka mahdollistaa kätevät pikamaksut julkisessa liikenteessä. Applen sivujen mukaan Suomessa Apple Payn pikamatkatilaa hyödyntää Turun seudun joukkoliikenne eli Föli.

9to5Macin mukaan Express Transitia käytetään esimerkiksi Lontoon metrossa, jonka asemien porteista kulkeminen hoitaa maksun puhelimen kautta automaattisesti, ilman sormenjälki- tai kasvojentunnistusta. Tunnistautumisen puute on koettu hyväksyttäväksi riskiksi, sillä palveluun on asetettu raja sekä yksittäisille transaktioille että päivittäisten maksujen summalle.

Tietoturvatutkijat ovat kuitenkin nyt osoittaneet, että osaava hakkeri voi luoda joukkoliikenteen maksupäätteitä jäljittelevän päätteen, joka mahdollistaa Express Transit -toiminnallisuuden aktivoimisen ilman maksurajoja. Tutkijat onnistuivatkin tekemään lukitusta iPhonesta 1000 punnan (noin 1168 euron) siirron ilman minkäänlaista tunnistautumista.

Applen mukaan haavoittuvuuden syy on Visan järjestelmissä – muiden yhtiöiden kortteja aukko ei koske. Apple muistuttaa myös, että Visan ”zero liability” -käytäntö vapauttaa kortinhaltijan vastuusta tapauksissa, joissa tililtä on tehty luvattomia veloituksia.

– Lähimaksamiseen liittyviä huijauksia on tutkittu laboratorio-olosuhteissa yli vuosikymmenen ajan, ja niiden skaalaaminen oikeassa maailmassa toteutettaviksi on osoittautunut epäkäytännölliseksi, Visa toteaa.

Lisää aiheesta:

Tähänkö on tultu? iPhone saa pian toiminnon, jota et joudu toivottavasti koskaan käyttämään – Apple lupaa ison palkkion haavoittuvuuden löytämisestäVakava tietoturvariski: Lähes kaikki puhelimet ovat alttiita vakoilulle sim-kortin ongelman takiaPoista heti! Supersuositussa Android-sovelluksessa vakava haavoittuvuus – hakkerit voivat varastaa kaikki tiedostotPornosovelluksessa paha tietoturva-aukko: 20 000 käyttäjän nimet ja sähköpostiosoitteet paljastuivatSuositussa salasanasovelluksessa aukko – salasanasi voivat vaarantuaIPhonessa havaittu tietoturva-aukko – uhkaa miljoonia iPhone-käyttäjiä
TietoturvaiPhoneKauppalehtiUlkomaat

Tuoreimmat aiheesta

Tietoturva
  • 14.11.13:29
    Black Friday

    Black Friday on riskialtis tarjousviidakko – erityisesti näitä asioita rikolliset hyödyntävät

  • 4.11.05:00
    Kyberturvallisuus

    MTV selvitti: Poliisi käyttää kiistellyn israelilaisyhtiön murtajalaitteita

  • 30.10.19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • 30.10.15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • 28.10.11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden