FeliCa の暗号化通信に対するリプレイ攻撃が成功しました
この Suica は残高が200円の上 Apple Wallet に移行済みのため決済には使用できません
ところが残高が500円の時に100円の決済をした際の通信を良い感じにリプレイしたところこの有様です
スレッド
新しいツイートを表示
会話
リプレイ攻撃効くんですね…(流石に驚き)
jstage.jst.go.jp/article/ieiej/
多分その後使うとサーバー側に送信されて金額が変だなってバレて利用停止に鳴るっていう仕組みじゃないですかね…
上位のサーバーに行くまでは整合性が確認できないのは仕様上のことかなと…