یہ ہے کہ محققین نے MKBHD کے لاکڈ آئی فون سے $10,000 کیسے چرائے
ایک آئی فون کا استحصال جس میں منسلک ویزا کارڈ شامل ہوتا ہے حملہ آوروں کو NFC کا استعمال کرتے ہوئے ایک مقفل ڈیوائس سے رقم چوری کرنے کی اجازت دیتا ہے، لیکن یہ عمل پیچیدہ ہے، جس میں جسمانی رسائی اور خصوصی ہارڈ ویئر کی ضرورت ہوتی ہے۔ اس استحصال کو مقبول یوٹیوب چینل Veritasium نے اجاگر کیا تھا، اور اس میں ایک آئی فون کو یہ سوچنے پر مجبور کرنا شامل ہے کہ وہ ماس ٹرانزٹ ٹرمینل پر ادائیگی کر رہا ہے، یہ ایک ایسا عمل ہے جسے لاکڈ آئی فون سے مکمل کیا جا سکتا ہے۔
یونیورسٹی آف سرے اور یونیورسٹی آف برمنگھم کے سائبرسیکیوریٹی محققین نے آئی فون کے لاک اسٹیٹس کو نظرانداز کرنے اور موبائل والیٹ سے فنڈز چرانے کے لیے یہ حملہ تیار کیا۔ اس استحصال کی پہلی بار 2021 میں تشہیر کی گئی تھی، اور یہ لین دین کے سائز کی روایتی حدود کو نظرانداز کرتا ہے۔ Veritasium نے YouTuber Marques Brownlee کے لاک شدہ iPhone سے $10,000 جمع کر کے حملے کا مظاہرہ کیا۔
یہ حملہ این ایف سی کارڈ ریڈر کا استعمال کرتے ہوئے کام کرتا ہے جو ادائیگی کے وقت آئی فون اور ٹیپ ٹو پے ٹرمینل کے درمیان رابطے کو روکتا ہے۔ کارڈ ریڈر ایک لیپ ٹاپ سے منسلک ہوتا ہے جو ادائیگی کا ڈیٹا اکٹھا کرتا ہے اور اسے ایک علیحدہ برنر فون پر بھیجتا ہے، جسے پھر ایک جائز کارڈ ریڈر پر ٹیپ کیا جاتا ہے۔ NFC ڈیوائس کو ایک ہی ٹرانزٹ ٹرمینل شناخت کنندہ کے ساتھ ایک جائز ٹرانزٹ ریڈر کے طور پر ٹیون کرنا ہوگا۔
اس عمل کے لیے متاثرہ کو ادائیگیوں کے لیے ایکسپریس ٹرانزٹ موڈ کو فعال کرنے کی ضرورت ہوتی ہے، اور دیگر مراحل کے ساتھ ساتھ ان ادائیگیوں کے لیے ویزا کارڈ سے منسلک ہونا ضروری ہے۔ جیسا کہ یہ پتہ چلتا ہے، یہ آئی فون کے مسئلے کے بجائے ویزا سے متعلق سیکیورٹی کی خامی ہے، اور یہ ماسٹر کارڈ یا امریکن ایکسپریس کارڈ کے ساتھ کام نہیں کرتا ہے کیونکہ دوسرے کارڈز مختلف حفاظتی طریقے استعمال کرتے ہیں۔ یہ Samsung آلات پر Samsung Pay کے ساتھ بھی کام نہیں کرتا، اور اس کے لیے ویزا کارڈ اور آئی فون کے مخصوص امتزاج کی ضرورت ہوتی ہے۔ ایپل نے Veritasium کو بتایا کہ یہ ویزا سسٹم کے ساتھ ایک مسئلہ ہے، لیکن حقیقی دنیا میں ایسا ہونے کا امکان نہیں ہے۔
یہ ویزا سسٹم کے حوالے سے تشویش کا باعث ہے، لیکن ویزا کو یقین نہیں ہے کہ حقیقی دنیا میں اس قسم کی دھوکہ دہی کا امکان ہے۔ ویزا نے واضح کیا ہے کہ ان کے کارڈ ہولڈرز ویزا کی زیرو لیبلٹی پالیسی سے محفوظ ہیں۔
ویزا نے ویریٹیشیم کو یہ بھی بتایا کہ بڑے پیمانے پر حقیقی دنیا کی ترتیب سے استحصال کا امکان بہت کم ہے، اور اس طرح کے کسی بھی لین دین کو متنازعہ بنایا جا سکتا ہے۔ اس استحصال کو شیئر کرنے والے محققین نے کہا کہ صارفین ٹرانزٹ مقاصد کے لیے آئی فون پر ویزا کارڈ استعمال نہ کرکے اپنی حفاظت کرسکتے ہیں۔
