失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功 | ScanNetSecurity
2026.10.06(火)

失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功

 マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。

国際 TheRegister
https://www.usenix.org/conference/usenixsecurity26/presentation/anwar
https://www.usenix.org/conference/usenixsecurity26/presentation/anwar 全 1 枚 拡大写真

 マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。

 ラジャ・ハスナイン・アンワル( Raja Hasnain Anwar )氏、ジェラルド・デクーニャ( Gerard DeCunha )氏、ムハンマド・タキ・ラザ( Muhammad Taqi Raza )氏は、「Zombie Cards Back Online: Reviving Expired Credit Cards for Contactless Payments(ゾンビカード、オンラインに復活:失効したクレジットカードを非接触決済で蘇らせる)」と題した論文で、調査結果を説明している。

 論文によれば、クレジットカードには有効期限があるものの、その確認と運用の方法は一貫していない。このため研究者らは、失効した非接触型カードを、決済端末に有効なカードであるかのように見せかける攻撃を考案に成功した。

《The Register誌特約記事》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

    「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

  2. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  3. 「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

    「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

  4. 「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

    「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

  5. 日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に

    日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に

ランキングをもっと見る
PageTop