Biztonsági különbségek a mobilfizetésben: az Android védettebb egy iPhone hibával szemben

2026.04.17| 9to5 Google
Címkék:

tap-to-pay

,

bug

,

iPhone


Egy régi sérülékenység újra reflektorfényben – de nem minden platform érintett.

Az érintéses fizetés mára a mindennapok részévé vált, és általánosságban biztonságos megoldásnak számít. Egy friss, részletes elemzés azonban rávilágított egy régóta ismert problémára, amely az Apple eszközeit érinti, miközben az Android alapú telefonok jelenleg nem sebezhetÅ‘k ugyanilyen módon.

A szóban forgó sérülékenység az úgynevezett „tap-to-pay” rendszerhez kapcsolódik, amely lehetÅ‘vé teszi, hogy a felhasználók egyszerűen a terminálhoz érintsék a telefonjukat fizetéskor. A probléma gyökere az iPhone-ok egyik speciális funkciójában, az úgynevezett „Express mód”-ban rejlik. Ez a funkció arra lett kitalálva, hogy például tömegközlekedési rendszerekben gyorsan lehessen fizetni anélkül, hogy a felhasználónak fel kellene oldania a készüléket. Ez különösen hasznos olyan helyeken, ahol a hálózati kapcsolat nem mindig stabil, például metrókban.

A kutatók azonban kimutatták, hogy ezt a rendszert egy speciális támadási módszerrel ki lehet játszani. A támadás során a készüléket „megtévesztik”, és elhitetik vele, hogy egy közlekedési rendszerrel kommunikál, így a telefon feloldás nélkül is engedélyezheti a fizetést. A helyzetet tovább súlyosbítja, hogy bizonyos esetekben – különösen a Visa rendszere esetén – nagyobb összegű tranzakciók sem feltétlenül kerülnek blokkolásra ebben a módban.

Fontos azonban kiemelni, hogy ez a támadás nem egyszerűen kivitelezhetÅ‘, és speciális eszközöket, valamint technikai tudást igényel. A folyamat része például egy módosított, úgynevezett „rootolt” Android készülék használata is, amely képes bankkártyát emulálni. Ennek ellenére a sérülékenység már évek óta ismert, és mind az Apple, mind a Visa tud róla.

Az Android ökoszisztéma ugyanakkor másképp kezeli ezt a helyzetet. A Google által fejlesztett Google Wallet például megengedi a fizetést zárolt képernyÅ‘ mellett is, de csak akkor, ha a kijelzÅ‘ aktív, ami egy extra biztonsági réteget jelent. Emellett a rendszer szigorúbb ellenÅ‘rzéseket alkalmaz nagyobb összegű tranzakciók esetén, és a biometrikus azonosítás is egyre hangsúlyosabb szerepet kap még a fizetésen kívüli műveleteknél is.

A Samsung saját megoldásai szintén óvatosabban kezelik a tranzakciókat, különösen akkor, ha azok szokatlanul nagy összegűek vagy gyanús környezetben történnek. Ez azt jelenti, hogy az Androidos készülékek több ponton is megpróbálják kiszűrni az ilyen jellegű visszaéléseket.

Összességében tehát bár a mobilfizetés továbbra is biztonságos technológiának számít, ez az eset jól mutatja, hogy még a legelterjedtebb rendszerek sem tökéletesek. Az iPhone-oknál az Express mód kényelmi funkciója egy speciális körülmények között kihasználható kockázatot rejt, míg az Android rendszerek jelenleg több védelmi mechanizmust alkalmaznak ugyanennek a problémának az elkerülésére.

 

 

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


A Samsung fizet, csak ne akard visszaküldeni az új S26 Ultrádat

A Samsung fizet, csak ne akard visszaküldeni az új S26 Ultrádat

2026.03.18
| Sammyfans
A Samsung pénzzel próbálja visszatartani a Galaxy S26 Ultra vásárlókat. Akár 250 dolláros visszatérítést is kínálhat a cég, ha meggondolnád magad.
Rejtett ujjlenyomat trükk a Samsung telefonokon

Rejtett ujjlenyomat trükk a Samsung telefonokon

2026.04.08
| Android Authority
Egy kevéssé ismert funkcióval teljesen új szintre emelhető a vezérlés a Samsungokon.
Samsung elismerte: a Galaxy S26 Ultra kijelzője tényleg gyengébb lett

Samsung elismerte: a Galaxy S26 Ultra kijelzője tényleg gyengébb lett

2026.03.17
| 9to5Google
A Samsung végre kimondta azt, amit sok felhasználó már észrevett: a Galaxy S26 Ultra kijelzője valóban kompromisszumot köt a Privacy Display miatt.
Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

2026.05.08
| SammyFans
A Galaxy S, Z, A és Tab szériák újabb modelljei csatlakoznak a nagy rendszerfrissítéshez.