某宝NFC设备存在安全漏洞可被替换收款标签 但利用的可能性极低
原文中文,约900字,阅读约需3分钟。
📝
内容提要
支付宝的NFC支付存在安全漏洞,部分设备芯片未启用加密,可能被篡改为钓鱼地址。攻击者需物理接触设备,风险较低。支付宝已在新设备中修复该漏洞,老设备需关注安全升级。
🔎
延伸解读
漏洞影响范围
虽然支付宝的NFC支付存在安全漏洞,但由于攻击者需要物理接触设备,且替换标签的方式相对复杂,因此实际利用的可能性较低。这意味着大多数用户在日常使用中并不需要过于担心,商家也能通过未收到款项来发现问题。
老设备的安全隐患
老旧的NFC支付设备无法通过OTA更新,仍然面临安全风险。商家应关注设备的安全性,及时与支付宝核实并考虑更换新设备,以确保支付安全,避免潜在的财产损失。
安全防护措施
支付宝已在新设备中修复了该漏洞并增加了安全保护机制。用户在选择设备时,应优先考虑新型号,以享受更高的安全保障,减少被攻击的风险。
❓
Q&A
支付宝的NFC支付存在哪些安全漏洞?
支付宝的NFC支付存在部分设备芯片未启用加密,可能被篡改为钓鱼地址。
攻击者如何利用这些安全漏洞?
攻击者需物理接触设备,篡改标签内容,将用户引导至钓鱼网站进行支付。
支付宝对这些安全漏洞采取了哪些措施?
支付宝已在新设备中修复该漏洞,并增加必要的安全保护机制。
老设备用户应该如何应对这些安全风险?
老设备用户应关注安全升级信息,及时更换至新设备以降低风险。
这种安全漏洞的利用风险有多大?
总体来说,风险较低,因为攻击者需物理接触设备且商家可通过未收到款项发现问题。
OneKey安全研究人员发现了什么问题?
OneKey发现部分设备芯片未开启一次性写入和加密功能,可能被恶意利用。
🏷️