IT之家 4 月 16 日消息,YouTube 頻道 Veritasium 今天(4 月 16 日)發布視頻,披露了一項針對 iPhone 的 NFC 支付場景(並非 iPhone 本身問題)的漏洞,攻擊者可在手機鎖定狀態下通過綁定的 Visa 卡盜刷資金。
這項漏洞由薩里大學和伯明翰大學網絡安全團隊於 2021 年首次公開,核心在於攻擊者利用 NFC 讀卡器攔截 iPhone 與支付終端的通信。
讀卡器連接筆記本電腦收集支付數據,再傳輸至另一部臨時手機(Burner phone),最終在合法讀卡器上完成盜刷。不過整個鏈條需將 NFC 設備調校至與合法交通讀卡器相同的標識符,技術門檻較高。
IT之家注:Burner phone 原指那種預付費、無需實名登記、可以隨時丟棄以防被追蹤的手機。在現代語境中,也常指專門為了某種特定目的(如旅行、工作、私密聯繫)而準備的廉價手機。
攻擊成功的前提條件較為苛刻:受害者必須在 iPhone 上啓用「快捷交通模式」(Express Transit Mode),並綁定 Visa 卡作為支付方式。
該模式本意是讓用戶無需解鎖手機即可快速通過地鐵閘機或公交刷卡,但安全研究人員發現,可以劫持該便利功能僞造交通終端信號,進而繞過傳統交易金額限制。
值得注意的是,這實際上是 Visa 系統的安全缺口,而非 iPhone 本身的問題。Mastercard 和美國運通卡因採用不同的安全驗證機制,不受此漏洞影響。
Samsung Pay 同樣採用獨立的安全架構,攻擊者無法複製相同手法。換言之,只有「iPhone+Visa 卡 + 快捷交通模式」這一特定組合纔會暴露風險。
Visa 對此回應稱,此類欺詐在現實環境中發生的可能性極低,且持卡人受零責任政策保護,任何可疑交易均可申訴撤銷。
蘋果則向 Veritasium 表示,這是 Visa 系統的問題,在真實場景中幾乎不可能發生。兩家公司均強調,攻擊需要物理接觸受害者的 iPhone,且需配備專業硬件設備,大規模實施難度極大。
為演示漏洞的實際危害,研究團隊在 Veritasium 視頻中成功從科技博主 Marques Brownlee 的鎖定 iPhone 上盜刷了 10000 美元(現匯率約合 68325 元人民幣)。這一實驗證明,儘管攻擊條件複雜,但技術層面確實可行。

科技博主 Marques Brownlee 參與 iPhone NFC 漏洞演示