Zamknutý iPhone dokáže bezkontaktne zaplatiť aj 8000 € bez FaceID aj PIN kódu

Autor: Slavomír Dzuričko Čítanie na 3 min.

Ako je to možné?

Bezpečnostná zvláštnosť v systéme iOS vyvolala pozornosť odborníkov. Ukazuje sa, že aj zamknutý iPhone môže v určitých prípadoch uskutočniť bezkontaktnú platbu, a to dokonca bez použitia Face ID či PIN kódu. O téme informuje 9to5Mac

Na prvý pohľad to znie ako chyba, ktorá by nemala existovať. Výskumníci však upozornili na scenár, pri ktorom dokáže zamknutý Apple iPhone uskutočniť bezkontaktnú platbu aj bez použitia Face ID či PIN kódu. Kľúčom je kombinácia technológie NFC a platobnej karty Visa, ktorá v určitých prípadoch umožní obísť štandardné overenie.

Expresná karta pre Apple Pay (Zdroj: Skript.sk)

Ide o situáciu, keď sa využíva tzv. expresný režim alebo špecifické nastavenia NFC. V takom prípade môže dôjsť k platbe bez klasického overenia identity.

Najväčšiu pozornosť však vzbudila výška možnej platby. Podľa zistení môže ísť až o približne 200 000 českých korún, čo je v prepočte zhruba 8 000 až 8 500 eur. To je suma, ktorá výrazne presahuje bežné limity pre bezkontaktné platby bez overenia. V praxi sa totiž takéto platby zvyčajne pohybujú len v desiatkach eur.

Nejde o bežný scenár

Dôležité je, že nejde o jednoduché zneužitie, ktoré by zvládol hocikto. Celý proces si vyžaduje špecifické podmienky a technické znalosti.

Ako píše známy technologický portál 9to5Mac, toto zariadenie musí byť správne nakonfigurované a útok prebieha v kontrolovanom prostredí. Nejde teda o niečo, čo by bolo bežne zneužívané v praxi.

Exposing the flaw in tap to pay

Apple problém eviduje

Zistenie však poukazuje na slabinu v interakcii medzi systémom iOS a platobnými kartami. Nejde o klasickú chybu jednej aplikácie, ale o kombináciu viacerých technológií.

Podobné prípady sú pre výrobcov signálom, že aj zdanlivo bezpečné riešenia môžu obsahovať nečakané scenáre.

Je potrebné sa obávať?

Pre bežného používateľa je riziko veľmi nízke. Aby k zneužitiu došlo, muselo by ísť o cielený útok s presne pripraveným zariadením.

Aj napriek tomu ide o pripomienku, že:

  • bezpečnosť nie je absolútna
  • kombinácia technológií môže vytvoriť nečakané riziká
  • nastavenia zariadenia zohrávajú dôležitú úlohu

Problém je v kombinácii technológií

Zaujímavé je, že samotný systém iOS ani karta Visa nemusia byť chybné samostatne. Problém vzniká až pri ich kombinácii a konkrétnom nastavení. Ukazuje sa tak, že aj bezpečné technológie môžu vytvoriť nečakané slabiny, keď spolupracujú spôsobom, s ktorým sa pôvodne nerátalo.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Microsoft odporúčal hráčom 32 GB RAM, komunita poslala gigantovi veľavravný odkaz

Autor: Slavomír Dzuričko

Kontroverzné odporúčanie od Microsoftu Spoločnosť Microsoft sa dostala pod paľbu kritiky po tom, čo na svojom webe odporúčala hráčom používať…

Katastrofa na internete: Ak ste si stiahli tento slávny softvér, v PC máte vírus

Autor: Peter Hodal

Softvér DAEMON Tools, ktorý si mnohí pamätajú ako obľúbený nástroj na vytváranie virtuálnych CD a DVD mechaník, sa nečakane ocitol…

Zobral som si najpraktickejší AI telefón, aby mi zmenil život – toto je môj verdikt

Autor: Peter

S AI opatrne, no ak ju nastavíte správne, je to životná zmena Z kancelárie som si zobral podľa mnohých najlepší…

Seriál Harry Potter práve oznámil správu, ktorá nadchla fanúšikov

Autor: Erik Košťany

Tajomná komnata sa začne nakrúcať skôr Mnoho fanúšikov čarodejníckeho sveta sa už nevie dočkať Vianoc. Práve vtedy totiž príde prvá…

Google Chrome vám potajomky stiahol 4 GB AI súborov (+návod na zmazanie)

Autor: Kristína Sudorová

Chrome automaticky sťahuje AI bez súhlasu používateľov Chrome potichu stiahol do počítačov používateľov nový AI model Gemini Nano a mnohí…

VIDEO: Hack, ktorý vám zmení život. Tieto 3 veci už robí len AI v mobile

Autor: Slavomír Dzuričko

Magický kruh, ktorý vie viac než predtým Samsung Galaxy S26 Ultra nie je len ďalší vlajkový telefón. Je to tretia…