یہ ہے کہ محققین نے MKBHD کے لاکڈ آئی فون سے ,000 کیسے چرائے

یہ ہے کہ محققین نے MKBHD کے لاکڈ آئی فون سے $10,000 کیسے چرائے


ایک آئی فون کا استحصال جس میں منسلک ویزا کارڈ شامل ہوتا ہے حملہ آوروں کو NFC کا استعمال کرتے ہوئے ایک مقفل ڈیوائس سے رقم چوری کرنے کی اجازت دیتا ہے، لیکن یہ عمل پیچیدہ ہے، جس میں جسمانی رسائی اور خصوصی ہارڈ ویئر کی ضرورت ہوتی ہے۔ اس استحصال کو مقبول یوٹیوب چینل Veritasium نے اجاگر کیا تھا، اور اس میں ایک آئی فون کو یہ سوچنے پر مجبور کرنا شامل ہے کہ وہ ماس ٹرانزٹ ٹرمینل پر ادائیگی کر رہا ہے، یہ ایک ایسا عمل ہے جسے لاکڈ آئی فون سے مکمل کیا جا سکتا ہے۔

یونیورسٹی آف سرے اور یونیورسٹی آف برمنگھم کے سائبرسیکیوریٹی محققین نے آئی فون کے لاک اسٹیٹس کو نظرانداز کرنے اور موبائل والیٹ سے فنڈز چرانے کے لیے یہ حملہ تیار کیا۔ اس استحصال کی پہلی بار 2021 میں تشہیر کی گئی تھی، اور یہ لین دین کے سائز کی روایتی حدود کو نظرانداز کرتا ہے۔ Veritasium نے YouTuber Marques Brownlee کے لاک شدہ iPhone سے $10,000 جمع کر کے حملے کا مظاہرہ کیا۔

یہ حملہ این ایف سی کارڈ ریڈر کا استعمال کرتے ہوئے کام کرتا ہے جو ادائیگی کے وقت آئی فون اور ٹیپ ٹو پے ٹرمینل کے درمیان رابطے کو روکتا ہے۔ کارڈ ریڈر ایک لیپ ٹاپ سے منسلک ہوتا ہے جو ادائیگی کا ڈیٹا اکٹھا کرتا ہے اور اسے ایک علیحدہ برنر فون پر بھیجتا ہے، جسے پھر ایک جائز کارڈ ریڈر پر ٹیپ کیا جاتا ہے۔ NFC ڈیوائس کو ایک ہی ٹرانزٹ ٹرمینل شناخت کنندہ کے ساتھ ایک جائز ٹرانزٹ ریڈر کے طور پر ٹیون کرنا ہوگا۔

اس عمل کے لیے متاثرہ کو ادائیگیوں کے لیے ایکسپریس ٹرانزٹ موڈ کو فعال کرنے کی ضرورت ہوتی ہے، اور دیگر مراحل کے ساتھ ساتھ ان ادائیگیوں کے لیے ویزا کارڈ سے منسلک ہونا ضروری ہے۔ جیسا کہ یہ پتہ چلتا ہے، یہ آئی فون کے مسئلے کے بجائے ویزا سے متعلق سیکیورٹی کی خامی ہے، اور یہ ماسٹر کارڈ یا امریکن ایکسپریس کارڈ کے ساتھ کام نہیں کرتا ہے کیونکہ دوسرے کارڈز مختلف حفاظتی طریقے استعمال کرتے ہیں۔ یہ Samsung آلات پر Samsung Pay کے ساتھ بھی کام نہیں کرتا، اور اس کے لیے ویزا کارڈ اور آئی فون کے مخصوص امتزاج کی ضرورت ہوتی ہے۔ ایپل نے Veritasium کو بتایا کہ یہ ویزا سسٹم کے ساتھ ایک مسئلہ ہے، لیکن حقیقی دنیا میں ایسا ہونے کا امکان نہیں ہے۔

یہ ویزا سسٹم کے حوالے سے تشویش کا باعث ہے، لیکن ویزا کو یقین نہیں ہے کہ حقیقی دنیا میں اس قسم کی دھوکہ دہی کا امکان ہے۔ ویزا نے واضح کیا ہے کہ ان کے کارڈ ہولڈرز ویزا کی زیرو لیبلٹی پالیسی سے محفوظ ہیں۔

ویزا نے ویریٹیشیم کو یہ بھی بتایا کہ بڑے پیمانے پر حقیقی دنیا کی ترتیب سے استحصال کا امکان بہت کم ہے، اور اس طرح کے کسی بھی لین دین کو متنازعہ بنایا جا سکتا ہے۔ اس استحصال کو شیئر کرنے والے محققین نے کہا کہ صارفین ٹرانزٹ مقاصد کے لیے آئی فون پر ویزا کارڈ استعمال نہ کرکے اپنی حفاظت کرسکتے ہیں۔



Source link

Postagens Similares

  • মিউজিক, এক্সপেকটেশন্স এবং ডিটাররিটোরিয়ালাইজেশন – পড়ুন লিখুন প্রতিক্রিয়া

    আমি মনে করি টুইঙ্কল ডিজিটজে ‘z’ এর বহুত্ব সম্পর্কে কিছু আছে। এক-মানুষ ব্যান্ডের জন্য, প্রায়ই মনে হয় অনেক কণ্ঠ এবং ব্যক্তিত্ব আছে। যেখানে স্তরযুক্ত কণ্ঠ এবং সুরগুলি সাধারণত সীসার সমর্থনে থাকে – স্বতন্ত্র সত্ত্বার পরিবর্তে সোনিক টেক্সচার হিসাবে কাজ করে – টুইঙ্কল ডিজিটজ অন্যরকম অনুভব করেন। প্রতিটি ভয়েস মনোযোগের জন্য জকি করছে, প্রত্যেকের নিজস্ব ব্যক্তিত্ব…

  • 在 Chrome DevTools 中调试 WASM

    当我为我的 Scheme 编译器开发 WASM 后端时,我在调试生成的 WASM 代码时遇到了一些棘手的情况。事实证明,Chrome 的 DevTools 中有一个非常强大的 WASM 调试器,因此在这篇简短的文章中我想分享一下如何使用它。 设置和线束 在这篇文章中,我将使用我的 wasm-wat-samples 项目中的一个示例。事实上,gc-print-scheme-pairs 示例中的所有内容都已经就位。此示例展示了如何使用 gc 引用在 WASM 中构造类似方案的 s-exprs 并递归地打印它们。该示例支持嵌套的整数、布尔值和符号对。 要查看实际效果,我们必须首先将 WAT 文件编译为 WASM,例如使用 watgo: $ cd gc-print-scheme-pairs $ watgo parse gc-print-scheme-pairs.wat -o gc-print-scheme-pairs.wasm 这 浏览器加载程序.html 该目录中的文件已预期加载 gc-print-scheme-pairs.wasm。但我们不能直接从文件系统打开它;由于它加载 WASM,因此该文件需要由本地 HTTP 服务器提供服务。我个人使用 static-server 来实现此目的,但你可以使用其他任何东西 – 比如 Python 的内置服务器 http服务器: $ static-server 2026/04/10 08:55:20.244096…

  • 異端

    2022 年 4 月 我一生中目睹的最令人驚訝的事情之一就是異端概念的重生。 理查德·韋斯特弗爾(Richard Westfall)在他出色的牛頓傳記中描述了他被選為三一學院院士的那一刻: 在舒適的支持下,牛頓可以自由地全身心投入到他選擇的任何事情中。為了繼續留下來,他只需要避免三宗不可饒恕的罪孽:犯罪、異端和婚姻。 (1) 我第一次讀到它是在 20 世紀 90 年代,它聽起來很有趣的中世紀風格。多麼奇怪啊,必須避免犯異端邪說。但 20 年後我重讀它時,它聽起來像是對當代就業的描述。 您可能會因為越來越多的意見而被解僱。那些進行解僱的人並不使用“異端”這個詞來描述他們,但在結構上他們是等效的。從結構上講,異端有兩個獨特之處:(1)它優先於真假問題,(2)它比演講者所做的一切都重要。 例如,當有人將某個陳述稱為“x-ist”時,他們也含蓄地表示討論到此結束。說了這句話後,他們並沒有繼續考慮這個說法是否屬實。使用此類標籤相當於會話中發出異常信號。這就是使用它們的原因之一:結束討論。 如果您發現自己與經常使用這些標籤的人交談,那麼可能值得明確詢問他們是否認為任何嬰兒都被與洗澡水一起倒掉了。無論 x 的值如何,一個陳述是否可以是 x-ist 並且為真?如果答案是肯定的,那麼他們就承認禁止真相。這很明顯,我猜大多數人都會回答“不”。但如果他們的回答是否定的,那麼很容易表明他們錯了,而且在實踐中,無論這些陳述是真還是假,這些標籤都會被貼在陳述上。 最明顯的證據是,一個陳述是否被視為 x-ist 通常取決於誰說的。真相不是這樣的。同樣的陳述當一個人說出來時不可能是真的,但當另一個人這麼說時就不是了,因此是錯誤的。 (2) 與普通觀點相比,異端邪說的另一個獨特之處在於,異端邪說的公開表達超過了演講者所做的一切。在平常的事情上,比如歷史知識或音樂品味,人們會根據你的平均意見來評價你。異端在本質上是不同的。這就像將一大塊鈾滴到秤上。 在過去(現在仍然在某些地方),對異端的懲罰是死刑。你本來可以過著模範善良的生活,但如果你公開懷疑,比如說,基督的神性,你就會被燒死。如今,在文明國家,異教徒只會在隱喻意義上被解僱,即失去工作。但情況的結構是一樣的:異端壓倒一切。你本可以在過去的十年裡拯救孩子們的生命,但如果你表達某些觀點,你就會自動被解僱。 這與您犯了罪非常相似。無論你的生活多麼有道德,如果你犯了罪,你仍然必須受到法律的懲罰。以前過著無可指責的生活可能會減輕懲罰,但這並不影響你是否有罪。 異端邪說是一種觀點,其表達被視為犯罪——這種觀點不僅讓一些人覺得你錯了,而且覺得你應該受到懲罰。事實上,他們希望看到你受到懲罰的願望往往比你真正犯罪時更強烈。有許多極左人士堅信重罪犯重新融入社會(就像我自己一樣),但似乎認為任何犯有某些異端邪說的人都不應該再工作。 總有一些異端邪說——有些觀點你會因為表達而受到懲罰。但現在的數量比幾十年前要多得多,即使是那些對此感到高興的人也不得不承認事實確實如此。 為什麼?為什麼這個聽起來過時的宗教概念又以世俗的形式回歸呢?為什麼現在呢? 形成不寬容浪潮需要兩個要素:不寬容的人以及引導他們的意識形態。不寬容的人總是存在的。它們存在於每一個足夠大的社會中。這就是為什麼不寬容的浪潮會突然出現。他們所需要的只是一些東西來引爆他們。 我已經寫了一個 散文 形容思想激進、思想傳統的人。簡而言之,人們可以根據(1)他們的獨立性或傳統思想程度,以及(2)他們對此的激進程度進行兩個維度的分類。思想激進、傳統觀念強的人是正統觀念的執行者。 通常它們僅在本地可見。他們是群體中脾氣暴躁、挑剔的人——當有事情違反現行禮儀規則時,他們總是第一個抱怨的人。但偶爾,就像元素對齊的向量場一樣,大量具有攻擊性的傳統思想的人會同時團結在某種意識形態的支持下。然後,它們就變得更加成問題,因為暴民動態佔據主導地位,每個參與者的熱情都會因其他參與者的熱情而增加。 20世紀最臭名昭著的案例可能是文化大革命。儘管文化大革命是毛澤東發起的,目的是削弱他的對手,但除此之外,文化大革命主要是一種草根現象。毛澤東實質上說:我們中間有異端。找出他們並懲罰他們。這就是那些思想激進、傳統觀念強的人所需要聽到的。他們像狗追松鼠一樣高興。 為了團結傳統思想,意識形態必須具有宗教的許多特徵。特別是它必須有嚴格和任意的規則,讓追隨者能夠證明他們的 純度 通過服從,它的追隨者必須相信,任何遵守這些規則的人在道德上事實上都優於任何不遵守這些規則的人。 (3) 20 世紀 80 年代末,美國大學中出現了這種類型的新意識形態。它具有很強的道德純潔性成分,而那些具有激進傳統思想的人以他們一貫的渴望抓住了它——更重要的是,因為過去幾十年社會規範的放鬆意味著要禁止的事情越來越少。由此產生的不寬容浪潮在形式上與文化大革命驚人地相似,儘管幸運的是規模要小得多。 (4) 我在這裡故意避免提及任何具體的異端邪說。部分原因是,無論過去還是現在,異端獵手的普遍策略之一就是指責那些不同意他們壓制異端思想的人。事實上,這種策略是如此一致,以至於你可以用它作為檢測任何時代政治迫害的一種方式。 這是我避免提及任何具體異端邪說的第二個原因。我希望這篇文章能夠在未來發揮作用,而不僅僅是現在。不幸的是,它可能會。那些具有激進傳統思想的人永遠在我們中間,尋找著禁止的事物。他們所需要的只是一種意識形態來告訴他們什麼。目前的情況不太可能是最後一次。 左翼和右翼都有激進的傳統思想。當前的不寬容浪潮之所以來自左派,只是因為新的統一意識形態恰好來自左派。下一個可能來自右邊。想像一下那會是什麼樣子。 幸運的是,在西方國家,對異端的鎮壓已經不再像以前那麼糟糕了。儘管在過去十年中你可以公開表達意見的範圍已經縮小,但仍然比幾百年前寬得多。問題是導數。直到 1985 年左右,這個窗口變得越來越寬。任何展望 1985…

  • Mühendislik Yapay Zeka Temsilcileri – OpenAI DevDay Singapur konuşması

    Bu, OpenAI DevDay Singapur için “Mühendislik Yapay Zeka Temsilcileri” konulu konuşmamın izleme belgesidir. İşim bittiğinde fotoğraf, not ve benzeri şeyler ekleyeceğim. tam slaytların, kesmem gereken çok daha fazla bilgi içerdiğini unutmayın 10 9 dakikalık konuşma. ” title = “video123” name = “video123” izin = “ivmeölçer; otomatik oynatma; şifreli medya; jiroskop; resim içinde resim” çerçeveBorder =…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *