Zombie Card 攻擊透過兩支支援 NFC 的手機轉送過期 Visa 卡片與刷卡機之間的 EMV 訊息,並把刷卡機看到的過期日改成未來日期。 研究顯示,問題出現在部分 Visa EMV Kernel 3 設定:刷卡機用來判斷有效性的到期日,未與後續驗證交易所需的卡片資料及交易密碼充分綁定。
研究答案

Create a landscape editorial hero image for this Studio Global article: How did University of Massachusetts Amherst researchers’ “Zombie Card” NFC relay attack enable expired Visa contactless cards to make real i. Article summary: The “Zombie Card” attack was a practical NFC man-in-the-middle relay: two phones relayed an expired Visa card’s contactless transaction to a store terminal while altering the expiration date presented to that terminal, e. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
一般人會直覺認為,信用卡一旦過期,就等同失去所有支付功能。但麻省大學阿默斯特分校(University of Massachusetts Amherst)研究人員展示的「Zombie Card」攻擊顯示,在部分感應支付設定中,過期日未必是以不可竄改的方式貫穿整個交易流程。研究人員甚至讓某些過期 Visa 感應卡在實體商店完成真實交易,而不需要偽造卡片的密碼學憑證。
這項研究由 Raja Hasnain Anwar、Gerard DeCunha 與 Muhammad Taqi Raza 進行,並於 USENIX Security 2026 發表。這裡的「Zombie」並不是指卡片真的被重新啟用,而是指攻擊者讓一張理應失效的卡片,在交易終端機面前看起來仍然有效。
攻擊核心是兩支支援 NFC(近場通訊)的手機,以及一個位於實體卡片和刷卡機之間的中繼橋接。NFC 是感應付款常用的短距離無線技術;在研究示範中:
在轉送過程中,中繼裝置修改刷卡機所看到的到期日,把已經過去的日期換成未來日期。如此一來,刷卡機的本地檢查可能會把卡片視為仍在有效期內。
這並不代表攻擊者破解了 Visa 卡片的秘密金鑰。實體卡片仍會使用真正的金鑰,產生 EMV 流程預期的簽章與動態交易資料;攻擊者利用的是交易訊息中某個影響判斷、卻沒有被完整保護的欄位。
換句話說,這是一種「欄位之間的關聯性」遭到破壞,而非傳統意義上的密碼學遭破解。只要協定沒有把到期日與其他已驗證資料緊密綁定,簽章和交易密碼仍可能是真的,但另一個供刷卡機判斷的值卻已被竄改。
報告所指向的問題,涉及 Visa 感應支付 EMV Kernel 3 對到期日的處理方式。在測試設定中,呈現給刷卡機的到期日,似乎沒有與後續線上授權所依賴的卡片資料及交易資訊充分建立密碼學上的綁定。
因此,交易可能出現以下矛盾:
攻擊能否成功,仍取決於帳戶是否保持可授權狀態。它不能把已關閉、遭停用或本身無法使用的帳戶變成有效帳戶;如果發卡行掌握足夠資訊辨識卡片生命週期狀態,交易仍可能被拒絕。
現有報告指出,同樣的到期日替換方式,在測試中的 Mastercard Kernel 2、American Express Kernel 4 及 Discover Kernel 6 設定並未成功。
不過,提供的資料沒有完整逐一分析各支付核心究竟是透過哪個欄位綁定、交叉檢查或驗證步驟阻擋攻擊。因此,較保守且準確的結論是:在這次測試中,這些設定比受測的 Visa 配置更有效地拒絕了該種到期日竄改;這不等於所有 Mastercard、American Express 或 Discover 卡片都能抵禦中繼攻擊或其他支付詐騙手法。
研究據報測試了多家美國大型銀行的卡片,相關報導也提到測試涵蓋多個發卡行。
但目前提供的來源沒有列出全部五家銀行的名稱,也沒有提供每一家銀行經核實的「核准/拒絕」結果。因此,不能負責任地製作逐家銀行比較表,或宣稱某一家銀行一律會接受、另一家一律會拒絕。
實際結果可能受卡片產品、帳戶狀態、授權風控、刷卡機、收單行以及交易條件影響。即使同一發卡行,不同卡種或不同交易環境也可能出現不同結果。
一份報告稱,研究人員已在 2025 年 5 月及 12 月向 Visa 與受影響銀行揭露研究結果,並提供重現指南、交易紀錄及示範影片。
然而,現有來源沒有提供可核實的 Visa 公開回應、正式安全公告,或已完成修補的部署證據。因此,目前不足以斷言 Visa 已全面修正問題,也無法確認哪些卡片、刷卡機或支付核心版本受到涵蓋,更不能確認整個支付生態系是否已強制採用緩解措施。
核心修正方向,是阻止刷卡機看到的到期日與經驗證的卡片資料出現落差:
首先應遵循發卡行的指示;如果銀行要求退回舊卡,就不要自行剪碎後丟棄。若發卡行沒有其他要求,建議完成以下步驟:
這些做法主要是降低丟棄卡片後的資料外洩風險,不能取代銀行端的卡片停用、授權檢查與消費者自身的帳戶監控。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Zombie Card 攻擊透過兩支支援 NFC 的手機轉送過期 Visa 卡片與刷卡機之間的 EMV 訊息,並把刷卡機看到的過期日改成未來日期。
Zombie Card 攻擊透過兩支支援 NFC 的手機轉送過期 Visa 卡片與刷卡機之間的 EMV 訊息,並把刷卡機看到的過期日改成未來日期。 研究顯示,問題出現在部分 Visa EMV Kernel 3 設定:刷卡機用來判斷有效性的到期日,未與後續驗證交易所需的卡片資料及交易密碼充分綁定。
相同的到期日替換方式在測試中的 Mastercard Kernel 2、American Express Kernel 4 與 Discover Kernel 6 設定並未成功;但現有資料不足以宣稱這些品牌能抵禦所有中繼攻擊。