智慧科技
分享心發現

iPhone沒解鎖也能被盜刷?揭密Apple Pay與Visa的致命漏洞

2026/08/23

 

駭客能利用Apple Pay快速交通卡功能與Visa信用卡驗證缺陷,透過中間人攻擊繞過Face ID防線。(圖片來源:Apple)

 

手機沒解鎖竟被盜刷1萬美元!YouTube頻道Veritasium實測揭露,駭客能利用Apple Pay快速交通卡功能與Visa信用卡驗證缺陷,透過中間人攻擊繞過Face ID防線;本文將為大家介紹這嚴重漏洞的運作原理、為何只有特定組合會中招,以及該如何防範。

 

本文目錄

 

 

iPhone鎖定狀態下的竊取危機

 

知名YouTube頻道Veritasium示範了一項驚人的實驗,他們與知名YouTuber MKBHD攜手合作,竟然在他iPhone完全鎖定且未解鎖的狀態下,成功透過特製設備從他的手機錢包中盜刷了1萬美元,這個漏洞其實早在2021年就由薩里大學的網路安全專家發現並公開,但始終未被解決;駭客只需要在受害者的手機與店家的刷卡機之間,偷偷插入自己的讀卡設備與備用手機,就能無聲無息地攔截並竄改交易資訊,完成俗稱的中間人攻擊。

 

 

中間人攻擊的三個致命謊言

 

要讓這套攻擊手法成功,駭客必須突破手機與刷卡機之間的三道防線。

 

為了避免大筆金額觸發Face ID或密碼驗證,駭客在傳輸過程中竄改了數據,將高額交易偽裝成低額交易。(圖片來源:Apple)

 

首先,他們利用了Apple為了方便通勤族所推出的快速交通卡模式,透過廣播特定的交通閘門代碼,欺騙手機這是一筆不需要解鎖就能直接進行的交通扣款;接著,為了避免大筆金額觸發Face ID或密碼驗證,駭客在傳輸過程中竄改了數據,將高額交易偽裝成低額交易,讓手機毫無防備地放行1萬美元的扣款;最後,駭客對店家的線上刷卡機撒了第三個謊,將系統回傳的未驗證代碼強行改為已驗證,讓刷卡機與銀行誤以為這筆鉅款已經過手機主人的親自授權。

 

 

為什麼只有特定組合會中招?

 

這項漏洞並非所有手機與信用卡的組合都能生效。駭客能夠得手,關鍵在於受害者必須使用iPhone,並且在快速交通卡功能中綁定Visa信用卡;因為若是使用三星手機,系統會強制檢查交通模式的扣款金額是否為零,只要大於零就會立刻拒絕交易。

 

萬事達卡(Mastercard)在任何交易中都會強制要求卡片與刷卡機之間進行非對稱加密的數位簽章驗證,所以不會在這種情境下被盜刷。(圖片來源:Mastercard)

 

而在信用卡端,萬事達卡(Mastercard)在任何交易中都會強制要求卡片與刷卡機之間進行非對稱加密的數位簽章驗證,但Visa卻只在離線狀態下才要求這項嚴格驗證;由於駭客使用的是連線狀態的刷卡機,成功避開了數位簽章的檢查,導致這套瞞天過海的騙局得以順利上演。

 

 

官方回應與自保之道

 

面對這項已存在多年的資安隱患,Apple表示這屬於Visa系統的問題,將責任歸咎於發卡組織,而Visa則認為,這類詐欺手法需要極高的技術門檻,在現實世界中很難大規模發生,並且強調若消費者真的受害,Visa的零責任政策會進行全額退款。

 

Visa認為,這類詐欺手法需要極高的技術門檻,並且強調若消費者真的受害,Visa的零責任政策會進行全額退款。(圖片來源:Visa)

 

儘管官方保證會負責善後,但突然面臨鉅款遺失的壓力與後續繁瑣的爭議處理程序,依然會對民眾造成困擾;一般使用者若想徹底避免這類潛在風險,最簡單且有效的做法就是直接關閉手機的快速交通卡功能,或者絕對不要在該功能中綁定Visa信用卡。

 

心發現延伸閱讀: