失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功 | ScanNetSecurity
2026.10.06(火)

失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功

 マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。

国際
https://www.usenix.org/conference/usenixsecurity26/presentation/anwar

 マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。

 ラジャ・ハスナイン・アンワル( Raja Hasnain Anwar )氏、ジェラルド・デクーニャ( Gerard DeCunha )氏、ムハンマド・タキ・ラザ( Muhammad Taqi Raza )氏は、「Zombie Cards Back Online: Reviving Expired Credit Cards for Contactless Payments(ゾンビカード、オンラインに復活:失効したクレジットカードを非接触決済で蘇らせる)」と題した論文で、調査結果を説明している。

 論文によれば、クレジットカードには有効期限があるものの、その確認と運用の方法は一貫していない。このため研究者らは、失効した非接触型カードを、決済端末に有効なカードであるかのように見せかける攻撃を考案に成功した。

《The Register誌特約記事》
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×