Massachusetts Amherst Üniversitesi'nde yapılan bir araştırma, süresi dolmuş kredi kartlarının bazı POS (Satış Noktası) terminallerinde ödeme amacıyla yeniden kullanılabildiğini ortaya koydu. Kartların son kullanma tarihlerinin geçmesine rağmen, 'Zombi kart' olarak adlandırılan bu güvenlik açığı nedeniyle bazı cihazlarda işlevselliğini sürdürebildiği belirtildi.
Araştırmacılar tarafından tespit edilen yöntemde, iki farklı cep telefonu kullanılarak temassız ödeme noktalarının yanıltılabildiği ve bu sayede süresi dolan kartların tekrar kullanıma devam edilebildiği anlaşıldı. Bu yöntemde, kredi kartı bilgileri ilk telefon üzerinden Wi-Fi aracılığıyla ikinci telefona aktarılıyor. İkinci cihaza aktarılan bilgilerde kartın son kullanma tarihi, daha uzun bir tarih olarak değiştirilerek doğrulama sürecinde bir boşluk yaratılıyor.
Kartlı ödeme sistemlerinde yer alan karar mekanizmasındaki kart çipi, POS terminali, Visa ve Mastercard gibi ödeme ağları ile kartı çıkaran bankalar arasındaki veri paylaşım sürecindeki koordinasyon eksiklikleri, bu tür açıklara yol açabiliyor. Kartın fiziksel kullanım süresinin dolması, hesabın teknik olarak tamamen devre dışı kaldığı anlamına gelmiyor. Bu nedenle, ödeme ağları ile bankalar arasındaki doğrulama süreçlerinin, kart bilgilerini tutarlı bir şekilde kontrol etmesi büyük önem taşıyor.
Araştırmacılar, bireysel önlem olarak kredi kartı kullanıcılarının kartlarını fiziksel olarak parçalayarak farklı yerlere atmasını öneriyor. Ayrıca, bankaların da süresi dolmuş ve kapatılmış kartların takibini daha sıkı yapması gerektiği vurgulanıyor.