― Advertisement ―

क्लाउडले जेमिनी र ChatGPT लाई हराएर प्रमुख प्रयोगकर्ता सन्तुष्टि सर्वेक्षणमा जित्यो – तर यो Grok र Siri को लागि नराम्रो खबर हो

सार्वजनिक एआईएआईसँग उच्च स्कोर भएका प्रयोगकर्ताहरू बीचमा 56.2 को नेट स्कोर, 46.5 मा मिथुन भन्दा अगाडिग्रोक र सिरी सन्तुष्टि रेटिंग शीर्ष 10 को तलमा...
Homeसूचना प्रविधिविज्ञहरूले चेतावनी दिएका छन् कि म्याद सकिएको क्रेडिट कार्डहरू सम्पर्कविहीन भुक्तानीहरू गर्न...

विज्ञहरूले चेतावनी दिएका छन् कि म्याद सकिएको क्रेडिट कार्डहरू सम्पर्कविहीन भुक्तानीहरू गर्न मृतकबाट फिर्ता ल्याउन सकिन्छ



  • अनुसन्धानकर्ताहरूले कसरी expirless सम्पर्क वास्तविक मिति देखाउन सक्छ किनभने expirless कार्ड अझै पनि पूर्ण खरीद गर्न सक्छ। टर्मिनल रिडहरू यसको हस्ताक्षरद्वारा कभर गरिएको छैन
  • आक्रमणलाई खारेज गरिएको कार्ड र दुई साधारण स्मार्टफोनको भौतिक स्वामित्व चाहिन्छ, र परिणामहरू प्रति बैंक भिन्न हुन्छन्, भिसा कार्डहरू परीक्षणमा संवेदनशील छन्।
  • अवस्थित EMV सुरक्षाहरूले रिले पत्ता लगाउन सक्छ, तर तिनीहरू वैकल्पिक छन् र कुनै पनि कार्डमा परीक्षण वा कुनै पनि वैकल्पिक थिएनन्। न त अधिसूचित बैंकहरूले फिक्स काममा रहेको पुष्टि गरेका छन्

class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar

निश्चित सर्तहरूमा भुक्तानी गर्न मृत प्लास्टिक अझै पनि प्रयोग गर्न सकिन्छअन्तिम भागमा निर्माण, कन्ट्याक्टलेस लेनदेनमा कार्ड, पोइन्ट-अफ-सेल टर्मिनल, व्यापारीको बैंक, कार्ड नेटवर्क र जारीकर्ता समावेश हुन्छ। प्रत्येकले निर्णयको एउटा टुक्रा राख्छ जुन अन्ततः सफल वा अस्वीकार गरिएको कार्ड लेनदेनमा परिणत हुन्छ।

EMV कन्ट्याक्टलेस फ्लो केवल चयनात्मक रूपमा प्रमाणीकरण गरिन्छ: केही फिल्डहरू कार्ड र टर्मिनल बीचमा अनइन्क्रिप्टेड टेक्स्टमा यात्रा गर्छन् र पछि क्रिप्टोग्राफिक प्रमाणिकरणमा जोडिएका छन्, प्रयोगकर्ताहरूको लागि सम्भावित आक्रमण भेक्टर खोल्दै। data-component-name=”Recirculation:ArticleRiver” data-recirculation-type=”inline” data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

यहाँ एक्सपोजर यो होइन कि ती फिल्डहरू पढ्न सकिन्छ, किनकि कार्डमा म्याद सकिने मिति जसरी पनि छापिएको हुन्छ, तर यसलाई सापेक्षिक सहजताका साथ परिवर्तन गर्न सकिन्छ। आवेदनको म्याद सकिने मिति जुन टर्मिनलले पढ्छ त्यो असुरक्षित भागमा बस्छ।

टिमले परीक्षण गरेको भिसा कन्फिगरेसनमा, त्यो फिल्ड कार्डको डिजिटल हस्ताक्षरले ढाकिएको छैन र त्यसपछि जारीकर्ताले अनलाइन प्राधिकरण अनुरोधमा देख्ने म्याद समाप्त हुने मूल्यमा क्रिप्टोग्राफिक रूपमा बाँधिएको छैन।

id=”slice-container-newsletterForm-articleInbodyContent-AGitkeYqa8AFsN6u8TZBRg” class=”slice-container newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-AGitkeYqa8AFsN6u8-TZmt-NewsLighter” data-hydrate=”true” class=”newsletter-form__wrapper newsletter-form__wrapper–inbodyContent”>

यद्यपि यो मामला हुनु हुँदैन, यसले कार्ड र टर्मिनल बीचको यन्त्रको लागि एक आक्रमण भेक्टर खोल्छ जसले केवल म्याद समाप्ति मान परिमार्जन गरेर चार्ज प्रशोधन गर्दछ जुन अझै मान्य छ। यो मुद्दा दोस्रो मुद्दाले जोडिएको छ: कार्डहरूले कार्ड-टु-टर्मिनल कुराकानी स्थापना गर्न प्रयोग गरिने डिजिटल प्रमाणपत्र भित्र म्याद समाप्त हुने मिति बोक्छ, र अनुसन्धानकर्ताहरूले पत्ता लगाएका छन् कि प्रमाणपत्रले प्लास्टिकमा छापिएको मिति भन्दा बाहिर छ। संक्षेपमा, एउटा जाँच जसले समस्यालाई समातेको हुन सक्छ त्यसले अगाडिको घडीलाई हेरिरहेको छ।

यद्यपि, आक्रमणको दायरा साँघुरो छ: यसले Mastercard, Discover र American Express ले परिवर्तन गरिएको म्यादलाई सिधै अस्वीकार गर्दै भिसा कन्ट्याक्टलेस कार्डहरूलाई मात्र असर गर्छ। यसलाई तान्नका लागि कार्ड र दुईवटा स्मार्टफोनमा भौतिक पहुँच चाहिन्छ, कम्तिमा भन्नुको लागि यसलाई अलिकति जटिल प्रयास बनाउँदै।

विडम्बना यो हो कि EMV सँग सुरक्षा छ जसले अनिवार्य रूपमा यस्तो प्रयासलाई पूर्ण रूपमा पूर्ववत गर्छ: रिले प्रतिरोध प्रोटोकल, जसले सम्मिलित रिले पत्ता लगाउनको लागि समय मापन गर्दछ र कुनै पनि लेनदेनलाई रोक्न सक्दैन तर यो विकल्पमा रहन सक्दैन। अनुसन्धानकर्ताहरूले परीक्षण गरेका टर्मिनल वा कार्डहरू।

टिमले भिसा र सम्बन्धित बैंकहरूलाई मे 2025 मा र फेरि डिसेम्बर 2025 मा सूचित गर्‍यो, एक प्रजनन गाइड, लेनदेन ट्रेसहरू, र एक भिडियो आपूर्ति गर्दै। भिसाको रिपोर्टले प्रारम्भिक ट्राइज पार गर्यो, र कम्पनीको रातो टोलीले यसलाई पुन: उत्पादन गरिरहेको थियो।

यद्यपि, प्रकाशनको रूपमा, भिसा वा अधिसूचित बैंकहरूले न्यूनीकरण प्रयासको पुष्टि गरेका थिएनन्, र भिसाले पनि टिप्पणीको लागि द रेजिस्टर बाट प्रेस अनुरोध।

अन्तरनिहित विफलता, तथापि, भुक्तानी निर्णयहरू चिप, टर्मिनल, नेटवर्क, र बैंक आर्किटेक्चर सहित धेरै खेलाडीहरूमा कसरी फैलिएको छ भन्ने कुरामा आधारित छ, जुन सबैले मान्छ कि म्याद समाप्त भएको छ र तिनीहरूको समस्या अरू कसैसँग आउन सक्छ। अहिलेको लागि, अनुसन्धानकर्ताको सल्लाह एक समाधान रोलआउट नभएसम्म महत्त्वपूर्ण रहन्छ: मृत प्लास्टिकलाई हानिरहित रूपमा व्यवहार गर्न रोक्नुहोस्, अन्तर्निहित चिप नष्ट गर्नुहोस्, र दुरुपयोग रोक्न कार्ड नम्बरहरू काट्नुहोस्।



पाठ पढ्ने छेउमा रहेको कालो पृष्ठभूमिमा रहेको Google लोगो 'TechRadar फलो गर्न क्लिक गर्नुहोस्'

Google समाचारमा TechRadar लाई फलो गर्नुहोस् हाम्रो समाचारको रूपमा हामीलाई थप्नुहोस्




थप पढ्नुहोस्