Massachusetts Üniversitesi araştırmacıları tarafından yapılan yeni bir çalışma, süresi dolmuş kredi kartlarının temassız ödeme sistemlerinde hâlâ kullanılabildiğini ve bu durumun ciddi bir güvenlik açığı oluşturduğunu ortaya koydu. Araştırmacılar, kartların son kullanma tarihi geçtikten sonra bile NFC (Near Field Communication) teknolojisiyle ödeme yapılabildiğini tespit etti. Bu durum, tüketicilerin ve bankaların güvenlik protokollerini yeniden gözden geçirmesi gerektiğini gösteriyor.
Süresi Dolmuş Kartlarla Yapılan Ödemeler Nasıl Gerçekleşiyor?
Araştırma ekibi, farklı bankalara ait süresi dolmuş kredi kartlarını test etti. Kartların çoğunun, son kullanma tarihi geçtikten sonra temassız ödeme terminallerinde hâlâ işlem yapabildiği gözlemlendi. Bu işlemlerde, kartın üzerindeki chip ve NFC anteni çalışmaya devam ediyor. Ancak bankaların sunucuları, kartın süresinin dolduğunu bildiği halde bu işlemi onaylıyor. Bu, kart sahibinin bilgisi dışında veya kart çalındığında kötüye kullanım riskini artırıyor.
Araştırmacılar, bu durumun özellikle düşük tutarlı işlemlerde daha yaygın olduğunu belirtiyor. Çünkü temassız ödeme sistemlerinde genellikle belirli bir tutarın altındaki işlemlerde şifre istenmiyor. Bu da süresi dolmuş bir kartın, örneğin bir mağazada küçük alışverişlerde kullanılabilmesine olanak tanıyor.
Banka ve Kullanıcılar İçin Riskler
Bu güvenlik açığı, hem bankalar hem de kullanıcılar için önemli riskler barındırıyor. Öncelikle, süresi dolmuş kartların hâlâ çalışması, kart sahibinin hesabından yetkisiz işlemler yapılmasına neden olabilir. Özellikle kartın kaybolması veya çalınması durumunda, kötü niyetli kişiler bu açığı kullanarak mağduriyet yaratabilir. Ayrıca, bu durum bankaların müşteri güvenliği konusundaki itibarını da zedeleyebilir.
Uzmanlar, bankaların süresi dolan kartları hemen devre dışı bırakması gerektiğini vurguluyor. Ancak araştırma, bazı bankaların bu konuda yeterli önlemi almadığını gösteriyor. Bunun yanı sıra, kullanıcıların da süresi dolan kartlarını fiziksel olarak imha etmesi veya bankalarını bilgilendirmesi önem taşıyor.
Temassız Ödeme Sistemlerinin Geleceği
Bu güvenlik açığı, temassız ödeme teknolojisinin ne kadar yaygınlaştığı düşünüldüğünde daha da kritik hale geliyor. Dünya genelinde birçok ülkede temassız ödeme kullanımı her geçen gün artıyor. Bu nedenle, kartların süresi dolduğunda otomatik olarak devre dışı kalması gerektiği konusunda ortak bir standart oluşturulması gerektiği belirtiliyor. Araştırma ekibi, bankaların ve ödeme sistemlerinin bu konuda daha sıkı güvenlik adımları atması gerektiğini ifade ediyor.
Öte yandan, bu durum NFC teknolojisinin algoritmalarındaki bir zafiyetten de kaynaklanıyor olabilir. Kartların son kullanma tarihi, ödeme sırasında terminallere iletilmiyor ya da terminaller bu bilgiyi doğrulamıyor olabilir. Bu da kartın fiziksel olarak geçerliliğini yitirmesine rağmen elektronik ortamda geçerli sayılmasına yol açıyor.
Ne Yapılmalı?
Kullanıcılar, süresi dolan kredi kartlarını hemen bankalarına bildirmeli ve kartlarını güvenli bir şekilde imha etmeli. Ayrıca, düzenli olarak hesap hareketlerini kontrol etmek, olası yetkisiz işlemlere karşı erken uyarı sağlayabilir. Bankalar ise kartın son kullanma tarihini işlem anında doğrulayan bir sistem geliştirmeli ve süresi dolan kartları anında devre dışı bırakmalıdır. Bu konuda düzenleyici kurumların da harekete geçmesi ve sektör genelinde bir standart belirlemesi gerekmektedir.
Sonuç olarak, bu araştırma, dijital ödeme sistemlerindeki küçük gibi görünen bir ayrıntının ne kadar büyük güvenlik açıklarına yol açabileceğini gözler önüne seriyor. Teknoloji hızla gelişirken, güvenlik önlemlerinin de bu gelişmeye ayak uydurması kaçınılmaz bir zorunluluk olarak karşımıza çıkıyor. Bu durum, hem bireysel kullanıcıların hem de kurumların daha dikkatli olmasını gerektiriyor.