<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ataque Zombie Card on BR Defense Center</title><link>https://brdefense.center/tags/ataque-zombie-card/</link><description>Recent content in Ataque Zombie Card on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 20 Aug 2026 13:22:59 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ataque-zombie-card/index.xml" rel="self" type="application/rss+xml"/><item><title>Ataque Zombie Card revive cartões de crédito expirados</title><link>https://brdefense.center/news/ataque-zombie-card-revive-cartoes-de-credito-expir/</link><pubDate>Thu, 20 Aug 2026 13:22:59 -0300</pubDate><guid>https://brdefense.center/news/ataque-zombie-card-revive-cartoes-de-credito-expir/</guid><description>&lt;p>Pesquisadores da Universidade de Massachusetts Amherst demonstraram um ataque que reativa cartões de crédito Visa contactless expirados para compras em lojas, alterando a data de validade que um terminal de ponto de venda (POS) lê via comunicação por campo próximo (NFC), sem quebrar a criptografia do cartão. O ataque, denominado &amp;lsquo;Zombie Card&amp;rsquo;, exige a posse física do cartão expirado ou proximidade sustentada a ele, além de um relé man-in-the-middle (MitM) entre o cartão e o terminal. Os testes realizados com cartões expirados de três grandes bancos dos EUA mostraram que um deles aprovou transações reativadas, enquanto outro as rejeitou. O estudo revela que a data de validade do cartão não é protegida criptograficamente, permitindo modificações que enganam o POS. Os pesquisadores sugerem contramedidas, como vincular dados críticos de expiração a assinaturas verificáveis e realizar checagens de consistência entre as representações de expiração. A Visa e os bancos afetados foram notificados, mas até o momento não houve atualizações sobre mitigação. Este ataque representa um risco significativo, especialmente considerando a falta de proteção em sistemas amplamente utilizados.&lt;/p></description></item></channel></rss>