过期的非接触式银行卡如何才能再次用作支付工具?
马萨诸塞大学阿默斯特分校的专家发表了一项题为“僵尸卡重获新生:让过期信用卡重新用于非接触式支付它详细介绍了如何将过期的非接触式支付卡重新用于销售点购物。
非接触式支付基于EMV协议,通过近场通信(NFC)技术,银行卡或智能手机与销售终端进行通信。信息随后通过支付网络传输至银行和发卡机构。研究人员警告称,此过程存在安全漏洞,因为部分数据在银行卡和终端之间以未加密形式传输,之后才通过加密验证进行合并。
这一安全漏洞极易被利用。研究人员利用两部智能手机作为NFC代理设备,成功实施了中间人攻击。他们发现,Visa网络上的非接触式交易由于缺乏足够的数据完整性保护措施,极易受到此类攻击。
问题出在所谓的EMV核心协议上。虽然万事达卡、美国运通卡和Discover卡采用更严格的规则,但Visa的系统则更为“开放”。Visa卡的有效期在终端读取时并未经过数字签名加密保护。终端会检查卡上的日期,但发卡银行在审批时还会检查另一项日期信息。由于这两项信息之间没有加密关联,攻击者可以在传输过程中篡改终端读取的信息,而其他安全措施看起来却完全有效。
攻击能否在实践中成功取决于具体的银行及其交易处理流程。然而,这些发现确实引发了人们对金融机构在广泛应用该技术之前,其安全标准检查的彻底程度的质疑。研究负责人拉贾·哈斯南·安瓦尔解释说,这是在高安全性和旧式终端的速度之间做出的一种有意调整。
作者分别于 2025 年 5 月和 2025 年 12 月将该漏洞通知了 Visa。迄今为止,Visa 和任何被通知的银行均未确认他们已修复该漏洞。


















