#state-leakage

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jesse Chen, Rubin Yuchan Yang, Ahmad Musa, Syed Rafiul Hussain, Omar Chowdhury, Sazzadur Rahaman

本文研究了针对EMV非接触支付应用(如Apple Pay、Google Pay等)的秘密状态泄漏攻击。EMV协议在非接触支付中使用动态数据认证和交易计数器等秘密状态来保证安全性,但研究发现攻击者可以通过侧信道或协议实现漏洞,窃取或推测这些秘密状态,从而实施欺诈交易。论文分析了攻击对支付应用安全性的影响,提出了可能的安全增强方法。实验表明,多种主流支付应用存在潜在风险,攻击者可绕过交易限制或伪造支付凭证。

💡 推荐理由: 非接触支付广泛使用,此类攻击可直接导致资金损失和用户隐私泄露,影响所有使用EMV协议的移动支付生态系统。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)