AI觀點

殭屍卡

殭屍卡攻擊:利用 Visa 非接觸式支付漏洞讓過期信用卡復活
AI觀點 殭屍卡 Visa漏洞

殭屍卡攻擊:利用 Visa 非接觸式支付漏洞讓過期信用卡復活

此漏洞揭示了支付協議實作中典型的『驗證缺失』問題,將安全性過度依賴於加密簽章而忽略了基礎欄位的一致性檢查,屬於低級但高風險的邏輯漏洞。雖然攻擊門檻需物理接近且部署設備,但 Visa 在通報一年後仍未修補,顯示大型支付組織在應對邊緣案例(Edge Case)時反應遲緩,其安全性評分在同類協議中處於劣勢。