🇺🇸 USD 48,23₺ ▲0.47%
🇪🇺 EUR 55,87₺ ▼0.62%
🥇 ALTIN 6.907₺ ▼2.88%
₿ BTC 3,74M₺ ▼2.94%
29 Ağustos 2026, Cumartesi
Teknoloji

Temassız Kredi Kartlarında Röle Saldırısı Riski: Güvenlik Açığı Ortaya Çıktı

Temassız kredi kartlarındaki NFC sisteminde 'röle saldırısı' yöntemiyle yetkisiz işlem yapılabildiği ortaya çıktı. Mevcut güvenlik protokollerinin fiziksel mesafeyi doğrulayamaması riski artırıyor. Bankalar, müşteri onayı dışındaki işlemleri iade etmekle yükümlü.

İmza: Gelecek Tekno Teknoloji Servisi Yayın: 👁 662
Temassız Kredi Kartlarında Röle Saldırısı Riski: Güvenlik Açığı Ortaya Çıktı

Temassız ödeme teknolojilerinde kullanılan NFC sisteminde tespit edilen bir güvenlik açığı, banka kartlarının fiziksel olarak çıkarılmasına gerek kalmadan yetkisiz işlemlerin yapılmasına imkan tanıyor. Kamuoyunda genellikle güvenli kabul edilen ve birkaç santimetrelik menzili olduğu düşünülen bu sistem, 'röle saldırısı' yöntemiyle kötüye kullanılabiliyor. Mevcut kart sistemlerinin, işlemin fiziksel mesafesini değil yalnızca veri akışını doğrulaması, dolandırıcılar için bir zafiyet oluşturuyor.

Bu tür dolandırıcılıklar, NFC okuyucu özelliğine sahip iki akıllı telefon ve bu cihazlar arasındaki internet bağlantısı kullanılarak gerçekleştiriliyor. Saldırganlardan ilki, kalabalık ortamlarda kurbana yaklaşarak telefonunu kartın bulunduğu çanta veya cebe yakın bir mesafede tutuyor ve kart çipinden veri topluyor. Toplanan bu veriler, anında internet aracılığıyla uzaktaki ikinci saldırgana aktarılıyor. İkinci saldırgan ise bu verileri, sanki kart fiziksel olarak yanındaymış gibi bir POS terminaline sunarak ödeme işlemini tamamlıyor.

Mevcut kart ve terminallerde, veri iletim süresini ölçerek fiziksel mesafeyi doğrulayan DBP mekanizmasının bulunmaması, POS cihazlarının işlemin gerçek fiziksel yakınlığını ayırt etmesini engelliyor. Son dönemde NFC kaynaklı dolandırıcılık vakalarının, doğrudan kart okumaktan ziyade Android cihazlar ve röle senaryoları üzerine yoğunlaştığı belirtiliyor. Çalınan verilerin internet üzerinden eş zamanlı aktarımı sayesinde, farklı konumlardaki kişiler tarafından kısa süre içinde birden fazla yetkisiz işlem gerçekleştirilebiliyor.

Uzmanlar, RFID engelleyici kılıflar ve zırhlı cüzdanların, kullanılmadıkları zamanlarda kartın sinyalini kapatarak veri transferini engellediğini belirtiyor. Mevzuat gereği bankalar, müşteri onayı olmadan temassız yöntemle yapılan yetkisiz işlemlerin bedelini iade etmekle yükümlü tutuluyor. Bir suistimal iddiası durumunda, müşterinin bir ihmali olduğunu ispatlama yükümlülüğü ise finans kuruluşlarına düşüyor. Sektör temsilcileri, veri iletim sürelerini denetleyen güvenlik protokollerinin yaygınlaşmasıyla bu açığın kapatılacağını öngörüyor.

İlgili Haberler