»Zombie Card« brugte to NFC kompatible telefoner til at videresende et udløbet Visa korts betalingsdata og erstatte den gamle udløbsdato med en fremtidig dato. Teknikken blev demonstreret mod bestemte Visa konfigurationer.
Research answer

Create a landscape editorial hero image for this Studio Global article: How did University of Massachusetts Amherst researchers’ “Zombie Card” NFC relay attack enable expired Visa contactless cards to make real i. Article summary: The “Zombie Card” attack was a practical NFC man-in-the-middle relay: two phones relayed an expired Visa card’s contactless transaction to a store terminal while altering the expiration date presented to that terminal, e. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Et udløbet betalingskort burde være ubrugeligt. Men et forskerhold fra University of Massachusetts Amherst viste, at det ikke nødvendigvis gælder i alle kontaktløse betalingsopsætninger. Med et praktisk NFC-relæ kunne forskerne få visse udløbne Visa-kort til at fremstå gyldige ved betalingsterminalen og gennemføre rigtige køb i butikker – uden at forfalske kortets kryptografiske oplysninger.
»Zombie Card«-angrebet byggede på to NFC-kompatible smartphones, der var forbundet via et relæ. Den ene telefon kommunikerede med det fysiske, udløbne kort, mens den anden præsenterede kortets transaktion for betalingsterminalen. Telefonerne videresendte EMV-beskederne mellem kortet og kassesystemet og skabte dermed en bro mellem enheder, der normalt kommunikerer direkte.
Under kommunikationen ændrede relæet den udløbsdato, som terminalen modtog. En dato, der lå i fortiden, kunne erstattes med en fremtidig dato, så terminalens lokale kontrol opfattede kortet som gyldigt. Demonstrationen krævede dog adgang til det fysiske kort – eller fortsat NFC-nærhed til det – samt et relæ placeret mellem kortet og terminalen.
Det afgørende er, at relæet ikke behøvede at efterligne kortets hemmelige nøgler. Det ægte kort fortsatte med at generere de signerede og dynamiske transaktionsdata, som EMV-processen forventer. Svagheden lå i, at ét vigtigt felt – udløbsdatoen – kunne ændres uden samtidig at gøre de øvrige, autentificerede data ugyldige.
Problemet blev knyttet til en uensartet behandling af udløbsdatoen i Visas kontaktløse EMV Kernel 3-implementering. I den testede opsætning var datoen, som betalingsterminalen så, ikke bundet tilstrækkeligt kryptografisk til de kort- og transaktionsdata, der senere blev brugt ved online-godkendelsen.
Det skabte følgende uoverensstemmelse:
Angrebet ramte altså ikke selve kryptografien, men forbindelsen mellem de forskellige felter. En signatur eller transaktionskryptogram kan fortsat være ægte, mens en separat værdi manipuleres, hvis protokollen ikke binder værdierne tæt nok sammen. Forskerne beskriver fundet som en sårbarhed over for man-in-the-middle-manipulation i Visas kontaktløse betalingsforløb.
Udløbsdatoen bliver ofte opfattet som en slags kryptografisk slukknap for kortet. Det tilgængelige forskningsmateriale peger på, at kontaktløse betalingssystemer ikke altid håndhæver udløb på den måde. Nogle kontroller kan afhænge af de oplysninger, terminalen modtager, og af hvad kortudstederen selv kan kontrollere under godkendelsen.
Hvis terminalen modtager en fremtidig udløbsdato, mens kortudstederen samtidig modtager ellers ægte transaktionsdata, har systemet muligvis ikke et pålideligt og konsekvent autentificeret signal om, at det fysiske kort er udløbet. Kontoen skal dog stadig være åben og kunne godkende betalinger. Angrebet kan ikke gøre en lukket eller ugyldig konto aktiv.
De leverede rapporter oplyser, at den samme manipulation af udløbsdatoen ikke lykkedes i de testede konfigurationer for Mastercard Kernel 2, American Express Kernel 4 og Discover Kernel 6.
Kildematerialet indeholder imidlertid ikke en fuldstændig protokolgennemgang, der præcist forklarer, hvilke feltbindinger eller valideringstrin der fik betalingerne til at mislykkes. Den forsigtige konklusion er derfor, at de testede implementeringer håndterede netop denne manipulation bedre end den testede Visa-konfiguration. Det er ikke det samme som, at alle kort fra disse betalingsnetværk er immune over for relæangreb eller anden betalingssvindel.
Forskerne skulle have testet kort fra flere store amerikanske banker, og omtalen beskriver vellykkede eller forsøgte transaktioner på tværs af flere udstedere.
Det tilgængelige materiale identificerer ikke alle fem banker og indeholder heller ikke et verificeret resultat for hver enkelt bank. Derfor vil det være misvisende at lave en bank-for-bank-oversigt eller hævde, at én bestemt udsteder altid godkendte eller afviste angrebet. Resultatet kan afhænge af kortprodukt, kontostatus, kontrol ved godkendelsen, betalingsterminal, indløser og de konkrete transaktionsforhold.
En af de leverede kilder oplyser, at forskerne underrettede Visa og berørte banker i maj og december 2025. Materialet skulle blandt andet have omfattet en vejledning til reproduktion, transaktionsoptegnelser og en demonstrationsvideo.
De tilgængelige kilder indeholder ikke en verificerbar udtalelse fra Visa, en bekræftet sikkerhedsmeddelelse eller dokumentation for, at en afhjælpning er rullet fuldt ud. Der er derfor ikke tilstrækkeligt grundlag for at konkludere, at Visa har løst problemet, hvilke kort eller terminaler der er omfattet, eller om en eventuel begrænsning er obligatorisk i hele betalingsøkosystemet.
Den centrale løsning er at forhindre, at udløbsdatoen på terminalens side afviger fra de autentificerede kortdata.
Følg først kortudstederens instruktioner – især hvis banken beder om at få det gamle kort retur. Ellers bør du fjerne kortet fra gemte betalingsoplysninger hos webshops og fra digitale tegnebøger, kontrollere at erstatningskortet er aktivt og ødelægge det gamle kort, så oplysningerne ikke let kan genskabes.
Klip gennem chippen, magnetstriben, det trykte kortnummer, underskriftsfeltet og sikkerhedskoden. En makulator, der er beregnet til betalingskort og laver krydsskårne strimler, er bedre end at smide kortet intakt ud. Hvis det er praktisk muligt, kan delene smides ud hver for sig. Det mindsker risikoen ved kasserede kortdata, men erstatter ikke løbende kontoovervågning eller indberetning af ukendte betalinger til kortudstederen.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
»Zombie Card« brugte to NFC kompatible telefoner til at videresende et udløbet Visa korts betalingsdata og erstatte den gamle udløbsdato med en fremtidig dato.
»Zombie Card« brugte to NFC kompatible telefoner til at videresende et udløbet Visa korts betalingsdata og erstatte den gamle udløbsdato med en fremtidig dato. Teknikken blev demonstreret mod bestemte Visa konfigurationer. Det tilgængelige materiale forklarer ikke detaljeret, hvorfor Mastercard, American Express og Discover afviste samme manipulation, eller hvordan de fem ba...
Forskerne oplyser, at Visa og berørte banker blev underrettet i maj og december 2025, men der foreligger ingen verificeret Visa udmelding om en fuldført løsning.