• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Cảnh báo lỗ hổng Zombie Card khiến thẻ tín dụng hết hạn vẫn thanh toán được

  • Thứ ba, 05:30 Ngày 25/08/2026 .
  • Nghiên cứu mới đã phát hiện lỗ hổng Zombie Card cho phép kẻ gian lợi dụng thẻ tín dụng đã hết hạn để thực hiện giao dịch trái phép. Bài viết phân tích cơ chế tấn công này và đưa ra các khuyến nghị bảo mật thiết thực cho người dùng ngân hàng.

    Hiểm họa từ lỗ hổng bảo mật Zombie Card

    Trong kỷ nguyên số, sự tiện lợi của thanh toán không tiếp xúc (contactless) luôn đi kèm với những rủi ro bảo mật tiềm ẩn. Mới đây, các chuyên gia từ Đại học Massachusetts Amherst đã công bố phát hiện về một lỗ hổng bảo mật nghiêm trọng mang tên Zombie Card. Lỗ hổng này cho phép kẻ gian 'hồi sinh' các thẻ tín dụng đã hết hạn và sử dụng chúng để thực hiện các giao dịch mua sắm tại cửa hàng mà không cần sự cho phép của chủ thẻ.

    Đây không chỉ là lỗi kỹ thuật thông thường mà là một lỗ hổng trong luồng xử lý dữ liệu của giao thức thanh toán. Việc nhận diện được bản chất của tấn công tài chính này giúp người dùng chủ động hơn trong việc bảo vệ tài sản cá nhân trước những thủ đoạn tinh vi của tội phạm công nghệ cao.

    Cơ chế hoạt động của lỗ hổng Zombie Card

    Các nhà nghiên cứu đã thực hiện thử nghiệm trên nhiều loại thẻ thanh toán từ các tổ chức lớn như Visa, Mastercard, Discover và American Express. Kết quả cho thấy, lỗ hổng này đặc biệt ảnh hưởng đến một số cấu hình của thẻ Visa, nơi mà ngày hết hạn được truyền tải đến máy POS nhưng không được bảo vệ bởi cơ chế kiểm tra tính toàn vẹn (integrity check) chặt chẽ.

    Tại sao thẻ hết hạn vẫn thanh toán được?

    Về cơ bản, máy quẹt thẻ có thể bị đánh lừa để chấp nhận một ngày hết hạn mới trong tương lai. Cụ thể, dữ liệu ngày hết hạn gửi đến thiết bị đầu cuối không được liên kết chặt chẽ với các thông tin xác thực khác. Điều này tạo điều kiện cho kẻ tấn công sử dụng các thiết bị chuyển tiếp để thực hiện giao dịch ngay cả khi thẻ đã nằm trong danh sách vô hiệu hóa của ngân hàng.

    Sự khác biệt giữa các mạng lưới thanh toán

    Trong khi các mạng lưới như Mastercard, American Express và Discover đã có cơ chế tự động từ chối nếu dữ liệu bị chỉnh sửa, các thẻ Visa lại cho thấy tỷ lệ phản hồi không đồng nhất do sự khác biệt trong luồng xử lý Visa Kernel 3. Điều này đặt ra yêu cầu cấp thiết về việc nâng cấp hệ thống phê duyệt từ phía các đơn vị tài chính.

    Cách bảo vệ bản thân trước nguy cơ gian lận thẻ

    Việc chủ quan vứt thẻ cũ vào thùng rác hoặc để thẻ trong ví mà không quản lý chặt chẽ chính là cơ hội cho kẻ xấu. Dưới đây là những lưu ý quan trọng để bảo vệ bảo mật thông tin ngân hàng của bạn:

    • Tiêu hủy thẻ đúng cách: Tuyệt đối không vứt thẻ còn nguyên vẹn. Hãy dùng kéo cắt ngang chip đồng nhiều lần, cắt rời thân thẻ để phá hủy ăng-ten NFC và cạo tróc dải từ phía sau thẻ.
    • Thông báo với ngân hàng: Khi thẻ hết hạn hoặc bạn được cấp thẻ mới, hãy đảm bảo rằng thẻ cũ đã được ngân hàng ghi nhận trạng thái hủy hoàn toàn trên hệ thống.
    • Giám sát giao dịch: Luôn theo dõi các thông báo biến động số dư qua ứng dụng ngân hàng để kịp thời phát hiện các giao dịch bất thường.
    • Cảnh giác với thiết bị lạ: Hạn chế cho phép các thiết bị lạ tiếp cận quá gần ví hoặc túi xách khi bạn đang ở nơi công cộng, tránh các kịch bản tấn công chuyển tiếp cự ly gần.

    Trách nhiệm từ phía các đơn vị phát hành

    Mặc dù người dùng cần nâng cao ý thức, nhưng trách nhiệm cốt lõi thuộc về các ngân hàng và tổ chức thanh toán. Việc thắt chặt quy trình kiểm soát mã hóa và nâng cấp hệ thống xác thực là yếu tố then chốt để ngăn chặn tận gốc gian lận thẻ tín dụng. Chỉ khi tính toàn vẹn của dữ liệu được bảo vệ nghiêm ngặt, người dùng mới có thể yên tâm sử dụng các phương thức thanh toán hiện đại mà không lo ngại về những lỗ hổng như Zombie Card.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Hiểm họa từ lỗ hổng bảo mật Zombie Card

    Trong kỷ nguyên số, sự tiện lợi của thanh toán không tiếp xúc (contactless) luôn đi kèm với những rủi ro bảo mật tiềm ẩn. Mới đây, các chuyên gia từ Đại học Massachusetts Amherst đã công bố phát hiện về một lỗ hổng bảo mật nghiêm trọng mang tên Zombie Card. Lỗ hổng này cho phép kẻ gian 'hồi sinh' các thẻ tín dụng đã hết hạn và sử dụng chúng để thực hiện các giao dịch mua sắm tại cửa hàng mà không cần sự cho phép của chủ thẻ.

    Đây không chỉ là lỗi kỹ thuật thông thường mà là một lỗ hổng trong luồng xử lý dữ liệu của giao thức thanh toán. Việc nhận diện được bản chất của tấn công tài chính này giúp người dùng chủ động hơn trong việc bảo vệ tài sản cá nhân trước những thủ đoạn tinh vi của tội phạm công nghệ cao.

    Cơ chế hoạt động của lỗ hổng Zombie Card

    Các nhà nghiên cứu đã thực hiện thử nghiệm trên nhiều loại thẻ thanh toán từ các tổ chức lớn như Visa, Mastercard, Discover và American Express. Kết quả cho thấy, lỗ hổng này đặc biệt ảnh hưởng đến một số cấu hình của thẻ Visa, nơi mà ngày hết hạn được truyền tải đến máy POS nhưng không được bảo vệ bởi cơ chế kiểm tra tính toàn vẹn (integrity check) chặt chẽ.

    Tại sao thẻ hết hạn vẫn thanh toán được?

    Về cơ bản, máy quẹt thẻ có thể bị đánh lừa để chấp nhận một ngày hết hạn mới trong tương lai. Cụ thể, dữ liệu ngày hết hạn gửi đến thiết bị đầu cuối không được liên kết chặt chẽ với các thông tin xác thực khác. Điều này tạo điều kiện cho kẻ tấn công sử dụng các thiết bị chuyển tiếp để thực hiện giao dịch ngay cả khi thẻ đã nằm trong danh sách vô hiệu hóa của ngân hàng.

    Sự khác biệt giữa các mạng lưới thanh toán

    Trong khi các mạng lưới như Mastercard, American Express và Discover đã có cơ chế tự động từ chối nếu dữ liệu bị chỉnh sửa, các thẻ Visa lại cho thấy tỷ lệ phản hồi không đồng nhất do sự khác biệt trong luồng xử lý Visa Kernel 3. Điều này đặt ra yêu cầu cấp thiết về việc nâng cấp hệ thống phê duyệt từ phía các đơn vị tài chính.

    Cách bảo vệ bản thân trước nguy cơ gian lận thẻ

    Việc chủ quan vứt thẻ cũ vào thùng rác hoặc để thẻ trong ví mà không quản lý chặt chẽ chính là cơ hội cho kẻ xấu. Dưới đây là những lưu ý quan trọng để bảo vệ bảo mật thông tin ngân hàng của bạn:

    • Tiêu hủy thẻ đúng cách: Tuyệt đối không vứt thẻ còn nguyên vẹn. Hãy dùng kéo cắt ngang chip đồng nhiều lần, cắt rời thân thẻ để phá hủy ăng-ten NFC và cạo tróc dải từ phía sau thẻ.
    • Thông báo với ngân hàng: Khi thẻ hết hạn hoặc bạn được cấp thẻ mới, hãy đảm bảo rằng thẻ cũ đã được ngân hàng ghi nhận trạng thái hủy hoàn toàn trên hệ thống.
    • Giám sát giao dịch: Luôn theo dõi các thông báo biến động số dư qua ứng dụng ngân hàng để kịp thời phát hiện các giao dịch bất thường.
    • Cảnh giác với thiết bị lạ: Hạn chế cho phép các thiết bị lạ tiếp cận quá gần ví hoặc túi xách khi bạn đang ở nơi công cộng, tránh các kịch bản tấn công chuyển tiếp cự ly gần.

    Trách nhiệm từ phía các đơn vị phát hành

    Mặc dù người dùng cần nâng cao ý thức, nhưng trách nhiệm cốt lõi thuộc về các ngân hàng và tổ chức thanh toán. Việc thắt chặt quy trình kiểm soát mã hóa và nâng cấp hệ thống xác thực là yếu tố then chốt để ngăn chặn tận gốc gian lận thẻ tín dụng. Chỉ khi tính toàn vẹn của dữ liệu được bảo vệ nghiêm ngặt, người dùng mới có thể yên tâm sử dụng các phương thức thanh toán hiện đại mà không lo ngại về những lỗ hổng như Zombie Card.