حدد فريق من الباحثين نقاط ضعف أمنية في كل من Visa وآبل باي Apple Pay والتي يمكن أن تمكن المتسللين من إجراء مدفوعات غير محدودة بدون تلامس دون الحاجة إلى إلغاء قفل الجهاز. تؤثر الثغرة الأمنية فقط على أجهزة iPhone التي لديها بطاقة خصم أو بطاقة ائتمان Visa معدة في وضع Express Transit في آبل باي. Express Transit هو وضع في المحفظة الرقمية يمكّن المسافرين من إجراء مدفوعات سريعة بدون تلامس دون فتح هواتفهم - على سبيل المثال عند لمس حواجز التذاكر في مترو أنفاق لندن أو الخروج منها أو الدفع في الحافلات. يقول الخبراء الذين حددوا الثغرة، في جامعة برمنجهام وجامعة ساري، إنهم جعلوا كل من Apple و Visa على دراية بالثغرة ولكن لم يتم إصلاح أمنهما، ولذلك فهم يحثون المسافرين على عدم استخدام بطاقات Visa من خلال Apple Pay لدفع رسوم العبور. قالت الدكتورة Andreea-Ina Radu، المؤلف الأول للدراسة والمحاضر في قال علوم الكمبيوتر في جامعة برمنجهام: "أنا مهتمة حقًا برفاهية المستهلكين، نصيحتي لهم هي التأكد من عدم امتلاكهم لبطاقة Visa مع Express Travel". قال الباحثون: "لا تشترك بطاقات الدفع والمحافظ الرقمية الأخرى في الثغرات الأمنية، والمشكلة لا تؤثر على سبيل المثال على ماستركارد على Apple Pay أو Visa على Samsung Pay". فكيف يمكن للمجرمين أن يسرقوا الأموال من هاتفك المغلق؟ إن مؤلفي الورقة خجولون بشكل مفهوم حول جميع خطوات السرقة المحتملة ولا يريدون إعطاء المجرمين مخططًا. بعبارات أساسية، استخدموا قطعة صغيرة متوفرة تجاريًا من معدات الراديو لخداع أجهزة iPhone للاعتقاد بأنها تتفاعل مع حاجز تذاكر، في الوقت نفسه، يقوم هاتف Android بتشغيل تطبيق طوره الباحثون لترحيل الإشارات من iPhone إلى محطة دفع بدون تلامس، لأن iPhone يعتقد أنه يدفع عند حاجز تذاكر، فليس من الضروري إلغاء قفله. بالإضافة إلى ذلك، يمكن للباحثين تعديل اتصالات iPhone مع محطة الدفع ليبدو وكأن الجهاز قد تم إلغاء قفله وتم اعتماد الدفع، يتيح لهم ذلك إجراء معاملات عالية القيمة - بقيمة 1000 جنيه إسترليني في عرض الفيديو التوضيحي - دون الحاجة إلى إدخال رمز PIN أو استخدام بصمة الإصبع أو Face ID. يمكن للمجرمين استخدام هذه الخطوات لاستنزاف الحسابات من خلال الهواتف المفقودة أو المسروقة - وهذا هو الإصدار الأكثر قابلية للاستغلال. قالت الدكتور Ioana Boureanu من جامعة ساري: "قبل أن يعلن المالك عن سرقة البطاقة أو آيفون وإيقافها عن بُعد، يمكنك إجراء العديد من الدفعات كما تريد باستخدام هواتفهم دون الحاجة إلى فتح قفلها". لكن المجرمين لا يحتاجون إلى انتزاع هاتفك، يمكنهم أيضًا اختراق الأجهزة المخزنة في حقيبتك، طالما أنهم يقومون بتهريب معدات الراديو بالقرب منهم، على سبيل المثال عن طريق المشي بجوارك أو الوقوف بالقرب منك، ليس من الضروري أن تكون محطة الدفع وهاتف Android بالقرب منك حتى تعمل السرقة. أظهر خبراء الأمن السيبراني الثغرة من خلال سرقة الأموال من حساباتهم الخاصة، لا يوجد دليل على أن المجرمين يستخدمونه حاليًا لسرقة الأموال، لكن في حين أن الثغرات موجودة، يجب على المستخدمين توخي الحذر، على حد قولهم. فيزا قللت من شأن التهديد، قال متحدث باسم مزود الدفع: "بطاقات Visa المتصلة ب Apple Pay Express Transit آمنة ويجب على حاملي البطاقات الاستمرار في استخدامها بثقة.