iPhone鎖定螢幕驚現資安漏洞?快捷交通功能遭破解惹盜刷疑慮

Date:

圖/本報資料庫

商傳媒|記者顏康寧/綜合外電報導

知名科普 YouTube 頻道 Veritasium 近日發布一段震撼影片,揭露一個自 2021 年發現至今仍未修復的 iPhone 安全漏洞。研究顯示,透過偽裝成大眾運輸感應器的特定手法,攻擊者能在手機處於鎖定狀態且無需任何生物辨識驗證的情況下,從綁定 Visa 卡的 Apple Pay 中提取高達 1 萬美元的資金。儘管 Apple 與 Visa 雙方均強調此類攻擊在現實生活中極難實現,但此一針對「快捷交通」(Express Transit)功能的技術漏洞,再度引發全球使用者對行動支付安全性的高度關注。

根據《Veritasium》與資安專家 Ioana Boureanu 及 Tom Chothia 教授的示範,這項攻擊核心在於利用 iPhone 內建的「快捷交通」功能。為了方便通勤族快速通過閘門,該功能允許手機在不解鎖的情況下進行感應扣款,卻也因此成為駭客入侵的破口。

三大技術謊言:破解安全防線

影片中展示了如何透過中間人攻擊(Man-in-the-Middle),利用無線裝置攔截並篡改 iPhone 與讀卡機之間的通訊數據:

  1. 偽裝身分: 首先發送特定程式碼,欺騙 iPhone 誤認該扣款設備為地鐵或巴士的「交通感應器」[00:07:05]。
  2. 竄改屬性: 攔截扣款請求,將零售刷卡機的「在線(Online)」訊號修改為交通卡慣用的「離線(Offline)」狀態,規避初步驗證。
  3. 標註低價值: 關鍵點在於,iPhone 並不核對具體金額,而是判讀數據中的「高/低價值標籤」。駭客將 1 萬美元的請款標籤改為「低價值」,藉此繞過密碼或 FaceID 的驗證需求。

漏洞侷限性與官方回應

值得注意的是,此漏洞僅限於在「快捷交通」中設定為 Visa 信用卡的使用者;Mastercard 由於採用了更嚴謹的非對稱加密驗證流程,因此能有效防禦此類篡改手法。

對此,Apple 表示這屬於 Visa 系統端的邏輯問題;而 Visa 則發表聲明指出,此類攻擊在高度受控的實驗室環境外極難複製。Visa 同時強調,其持卡人享有「零責任政策(Zero Liability Promise)」保障,若遭遇此類詐騙,損失將由銀行或發卡機構承擔,使用者無須過度恐慌。

a2d2feac 7917 4c5b 9478 922041e93a13

Share post:

spot_imgspot_img

熱門

相關新聞
Related

《Metal Gear Solid》電影版重啟 《絕命終結站》導演接棒執導

商傳媒|方承業/綜合外電報導根據《Glass Almanac》報導,索尼影視娛樂(Sony Pictures)已正式簽下導演扎克·利普夫斯基(Zach Lipovsky)與亞當·斯坦(Adam B. Stein),將由他們執導備受遊戲迷期待的電玩改編電影《Metal Gear Solid》。此舉標誌著這部改編作品在歷經多年籌備後,終於邁向新的里程碑。兩位導演先前曾合作成功重啟《絕命終結站》(Final Destination)系列電影。該系列以僅...

日本通訊基礎設施迎革新浪潮 5G普及驅動產業鏈新機遇

商傳媒|吳承岳/台北報導日本正經歷一場通訊基礎設施的「世代變革」,隨著第五代行動通訊(5G)技術的普及,行動虛擬網路業者(MVNO)及行動虛擬網路促成者(MVNE)的角色日益關鍵。這波轉型不僅重塑了電信產業生態,也為相關科技企業帶來了顯著的發展機遇。在這次通訊基礎設施革新浪潮中,日本通訊株式會社(Japan Communications, 9424)扮演了先行者角色,該公司早在2001年便啟動全球首個數據通訊MVNO業務。為提升服務自由度,日本通訊株式會社與NTT Docomo自2022年6月展開語音及簡訊網路互連協議談判,並於2024年2月達成協議。該公司規劃自2026年5月起,將利用其自有的虛擬化語音核心(virtualized voice core)推出新服務,此舉將大幅提升其在定價與功能上的靈活性,並採用來自德國的美國之音(ng-voice)的虛擬化解決方案。值得注意的是,日本通訊株式會社的個人品牌在2024年君迪(J.D. Power Japan)行動服務客戶滿意度調查中,於MVNO類別獲得整體滿意度第一名。該公司也積極擴展企業業務,包括與銀行網路服務合作,於2026年3月推出針對金融機構的聯合服務,以及針對工廠與體育場域的本地4G/5G「FPoS IoT」解決方案,並於2026年4月宣布為入境旅客平台提供FPoS函式庫。另一家在此變革中佔據重要地位的企業是開放移動聯盟(Internet...

AI時代品牌能見度關鍵:九成四引用來自口碑媒體 公關預算追漲

商傳媒|責任編輯/綜合外電報導一份最新分析指出,人工智慧(AI)工具在引用內容時,高達94%的連結皆源自口碑媒體(Earned Media),這使得公關在AI驅動的傳播環境中,成為企業品牌能見度和權威性的核心基礎。這項趨勢促使公關預算預計在2027年翻倍成長,顯示業界正積極應對AI帶來的影響。研究發現,口碑媒體不僅是品牌獲取曝光的引擎,更是AI工具建立資訊可信度的關鍵策略。AI系統傾向引用來自知名出版物、受認可記者及具高權威性平台的內容。相較之下,付費廣告與企業自有內容鮮少能獲得同樣的引用權威。口碑媒體的曝光具備長期效益,因為其內容會持續被AI系統索引和檢索,確保品牌資訊的持久能見度。每次成功的媒體曝光都能強化品牌權威形象,形成正向循環。隨著AI技術的發展,傳統的搜尋引擎最佳化(SEO)正演變為生成式引擎最佳化(GEO),重點已從單純提升搜尋排名,轉向確保品牌內容被納入AI生成的答案中。公關和傳播專業人士可利用這些AI引用數據,作為爭取更多投資的有力依據,以提升品牌在AI平台上的能見度、引用頻率,並強化其在生成式搜尋中的地位。及早增加公關投資的組織,將能在編輯報導競爭相對較低的環境下,更快累積權威性提及,並在AI訓練數據中取得更強地位,大幅增加在新型AI工具中被引用的機會。成功的AI能見度策略,仰賴持續性、定期在可信賴媒體上曝光、涵蓋多個垂直領域、與熱門話題保持一致,並透過高權威管道發布。透過如蘋果新聞(Apple News)及谷歌新聞(Google News)等具有廣泛發行網絡的媒體,能為品牌提供直接進入AI生態系的途徑。在AI驅動的搜尋環境中,公關已成為品牌如何被理解、參考和推薦的核心要素。今日獲得的報導,將成為AI系統未來談論品牌時所使用的關鍵訓練數據。標籤: 合作媒體商傳媒

韓國國防出口躍居全球第四 大幅超前2030年目標

商傳媒|吳承岳/台北報導韓國國防工業近年在全球軍武市場表現亮眼,根據斯德哥爾摩國際和平研究所(SIPRI)的最新數據,韓國已躍升為全球第四大武器出口國,市佔率達6.0%。此成就較原先李在明政府設定的2030年達到「世界四大國防強國」目標,提前了四年達成。目前全球武器出口市場由美國以42%的市佔率領先,法國則以10%位居第二,以色列以7.8%排名第三,韓國緊追在後。相較於前一年的全球第八名,韓國的武器出口量在一年內成長了83%。這項快速成長的趨勢,部分也受到俄羅斯因戰爭導致出口能力下降,以及中國雖具生產能力卻難以擴展市場的國際情勢所影響。韓國的國防產品線廣泛,涵蓋陸海空防禦系統,包括K2戰車、K9自走砲、天舞多管火箭系統、天弓二型防空飛彈(M-SAM)、FA-50輕型攻擊機以及Redback步兵戰鬥車等。主要的國防企業,如韓華航空航天公司(Hanwha Aerospace)的K9自走砲與天舞系統已成功在歐洲及中東地區取得合約,其中與挪威簽訂了價值1.3兆韓元的「天舞全套方案」合約。現代Rotem(Hyundai Rotem)的K2戰車透過與波蘭的合約,為其地面戰力樹立新標準。韓國航空宇宙產業(KAI)憑藉FA-50打開了航空出口大門,而韓華海洋(Hanwha Ocean)則正將其海事防禦技術推進美國及加拿大市場。韓國國防工業的成功不僅在於產品本身,更在於其「全套工業系統」的出口模式,將維護、維修、技術轉移及生產等一併納入,形成長期合約並深化影響力。總統辦公廳主任姜勳植(Kang Hoon-sik)作為「韓國第一號業務員」,頻繁會晤各國總理及部長,積極推動軍售外交,其戰略經濟合作特使的角色被認為是去年出口大幅成長的關鍵因素。這股國防產業的躍升可追溯至朴正熙(Park Chung-hee)政府時期,當時韓國從仰賴美國裝備轉向自主生產,並成立國防科學研究所。如今韓國國防力量位居全球第五,而國防開支排名全球第十一,顯示出其「效率創造力量」的特點。然而,作為主要武器出口國,韓國也面臨如何在國際衝突中負起責任,並思考其武器使用的倫理議題。據報導所述,韓國已不再僅是供應商,其武器出口正對全球衝突結構產生影響。標籤: 合作媒體商傳媒