某宝NFC设备存在安全漏洞可被替换收款标签 但利用的可能性极低
内容提要
支付宝的NFC支付存在安全漏洞,部分设备芯片未启用加密,可能被篡改为钓鱼地址。攻击者需物理接触设备,风险较低。支付宝已在新设备中修复该漏洞,老设备需关注安全升级。
关键要点
-
支付宝的NFC支付存在安全漏洞,部分设备芯片未启用加密,可能被篡改为钓鱼地址。
-
攻击者需物理接触设备,风险较低。
-
OneKey安全研究人员发现部分设备使用的芯片未开启一次性写入和加密功能。
-
如果成功发起攻击,攻击者可以将标签导向钓鱼地址,用户支付款项将被攻击者获得。
-
支付宝已在新设备中修复该漏洞,增加必要的安全保护机制。
-
老设备无法通过OTA在线更新,用户仍面临安全风险。
-
替换标签的攻击方式风险较小,商家可通过未收到款项发现问题。
-
OneKey提醒商家关注老设备的安全性,及时更换至新设备。
延伸解读
漏洞影响范围
虽然支付宝的NFC支付存在安全漏洞,但由于攻击者需要物理接触设备,且替换标签的方式相对复杂,因此实际利用的可能性较低。这意味着大多数用户在日常使用中并不需要过于担心,商家也能通过未收到款项来发现问题。
老设备的安全隐患
老旧的NFC支付设备无法通过OTA更新,仍然面临安全风险。商家应关注设备的安全性,及时与支付宝核实并考虑更换新设备,以确保支付安全,避免潜在的财产损失。
安全防护措施
支付宝已在新设备中修复了该漏洞并增加了安全保护机制。用户在选择设备时,应优先考虑新型号,以享受更高的安全保障,减少被攻击的风险。
延伸问答
支付宝的NFC支付存在哪些安全漏洞?
支付宝的NFC支付存在部分设备芯片未启用加密,可能被篡改为钓鱼地址。
攻击者如何利用这些安全漏洞?
攻击者需物理接触设备,篡改标签内容,将用户引导至钓鱼网站进行支付。
支付宝对这些安全漏洞采取了哪些措施?
支付宝已在新设备中修复该漏洞,并增加必要的安全保护机制。
老设备用户应该如何应对这些安全风险?
老设备用户应关注安全升级信息,及时更换至新设备以降低风险。
这种安全漏洞的利用风险有多大?
总体来说,风险较低,因为攻击者需物理接触设备且商家可通过未收到款项发现问题。
OneKey安全研究人员发现了什么问题?
OneKey发现部分设备芯片未开启一次性写入和加密功能,可能被恶意利用。