最近有一个涉及iPhone和Visa卡的支付漏洞再次引起了关注。研究人员在手机保持锁屏的情况下,通过NFC技术从YouTuber马奎斯·布朗利的iPhone里“刷走”了1万美元。



这个攻击方法是由知名科学科普频道Veritasium在最新视频里演示的。核心思路是骗iPhone误以为自己正在一个公共交通闸机上刷卡,这样就能在不需要解锁的情况下放行大额扣款。

这套攻击流程最初是由英国萨里大学和伯明翰大学的网络安全研究人员设计的,目的是验证能不能在iPhone锁屏状态下绕过移动钱包的安全限制,同时突破传统的交易金额上限。相关研究早在2021年就已经公开了,而Veritasium这次以MKBHD的手机为例,完整复现了整个攻击过程,成功从他锁定的iPhone上完成了1万美元的支付。

攻击依赖一套精心搭建的硬件“中间人”系统。首先,攻击者用一台NFC卡片读写器拦截iPhone和商户闪付终端之间的通信数据。这个读写器连到一台笔记本电脑上,由电脑采集并转发支付数据到另一部“烧号手机”,然后再由这部手机去“碰”真正的支付终端来完成交易。为了骗过iPhone的防护,攻击者还必须把NFC设备调校到跟真实公共交通闸机完全一样的终端标识,让它看起来就像是一笔普通的交通刷卡。

需要注意的是,这个攻击并不是对所有人都有效,它需要一系列前提条件:受害者必须在iPhone上开启“快速公交卡模式”,并且把一张Visa卡设为该模式下的默认支付卡。研究人员指出,这其实是Visa体系里的一个安全设计漏洞,而不是iPhone本身的系统缺陷。同样的方法用在绑定万事达卡或美国运通卡上就不行,因为那些网络采用了不同的安全机制。在安卓阵营里,三星设备上的Samsung Pay也不受这个漏洞影响。整个攻击要求“iPhone加Visa加快捷公交卡模式”这个特定组合才有可能实现。

苹果方面对Veritasium表示,这是Visa系统层面的安全问题,不是iPhone平台的通用风险,并强调现实生活中这种攻击场景发生的可能性极低。Visa则回复说,在真实的大规模环境里要复制这种攻击非常不现实,任何可疑交易也可以通过发卡行渠道提出争议和追回,还重申用户受Visa“零责任政策”的保护。

提出这个攻击模型的研究人员建议,担心风险的用户可以选择不要把Visa卡设为iPhone上的公共交通快速刷卡支付方式,从源头上切断这个潜在的攻击链条。对普通用户来说,就算属于高风险配置组合,攻击者也需要近距离接触、专业硬件和细致调校,这些都在客观上大大提高了实施门槛。