PDA

Ver la Versión Completa : Descubren un fallo de seguridad que permite saltarse la confirmación con PIN en pagos contactless de tarjetas bancarias


jorge_kai
01/09/20, 08:29:29
Descubren un fallo de seguridad que permite saltarse la confirmación con PIN en pagos contactless de tarjetas bancarias

JyUsMLxCCt8

Leemos en xataka.com
"Las tarjetas bancarias generalmente permiten pagos sin tener que utilizar el PIN si se trata de cantidades pequeñas. Sin embargo, a la hora de realizar pagos de sumas mas altas se requiere de confirmarlo con el PIN de seguridad para verificar que es el propietario quien hace la compra. Evitar esta confirmación por PIN podría permitir a terceros agotar todo el saldo de una tarjeta. Y es justo lo que han descubierto unos investigadores de seguridad que es posible hacer. Expertos en seguridad de ETH Zurich han publicado un nuevo estudio en el que muestran el proceso para conseguir saltarse el PIN de una tarjeta bancaria. Gracias a una vulnerabilidad en el sistema de autenticación de la tarjeta bancaria es posible realizar transacciones por contactless sin importar que sea una cantidad grande, ya que se evitan el tener que poner el PIN."

fuente: xataka.com (https://www.xataka.com/seguridad/descubren-fallo-seguridad-que-permite-saltarse-confirmacion-pin-pagos-contactless-tarjetas-bancarias?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+xataka2+%28Xataka%29)

jorge_kai
01/09/20, 08:29:41
https://www.xataka.com/seguridad/descubren-fallo-seguridad-que-permite-saltarse-confirmacion-pin-pagos-contactless-tarjetas-bancarias?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+xataka2+%28Xataka%29

https://www.xataka.com/seguridad/descubren-fallo-seguridad-que-permite-saltarse-confirmacion-pin-pagos-contactless-tarjetas-bancarias?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+xataka2+%28Xataka%29

xmigoll
01/09/20, 09:26:12
Conmigo se van a llevar una sorpresa... xD
Espérate no les toque poner algo.

judabricot
01/09/20, 10:41:05
conmigo tambien....
no tengo dinero en la cuenta:risitas:

SAMURAI1973
01/09/20, 13:27:56
Era de esperar, como siempre en informática, no hay ningún sistema 100% seguro.

Lo que más me preocupa es que se publique el estudio.

Saludos, compañeros.

Areos
01/09/20, 13:44:46
Lo de siempre, hecha la ley hecha la trampa. Ahora a tomar medidas para arreglar ese fallo.

Vicox
01/09/20, 13:52:44
A mi en el android me pide firma para compras superiores a 30 euros.
En el iPhone no me pide nada, pago con el reloj y todo.
Lo cierto es que esto cada día es más complejo, voy a acabar por quitar el modo de pago con el móvil.

HaceViento
01/09/20, 14:05:41
Lo que más me preocupa es que se publique el estudio.

Estos estudios siempre se publican cuando el problema ya fue solucionado. Fíjate que es de febrero. Lo que pasa es que si lo ponen en el título ya no entra nadie.

A mi en el android me pide firma para compras superiores a 30 euros.
En el iPhone no me pide nada, pago con el reloj y todo.
Los límites muchas veces dependen del banco. Por ejemplo durante la cuarentena los pagos con tarjetas fueron ampliados por muchos bancos hasta 50€, 90€ o más según el caso.

Vicox
01/09/20, 14:12:54
Estos estudios siempre se publican cuando el problema ya fue solucionado. Fíjate que es de febrero. Lo que pasa es que si lo ponen en el título ya no entra nadie.


Los límites muchas veces dependen del banco. Por ejemplo durante la cuarentena los pagos con tarjetas fueron ampliados por muchos bancos hasta 50€, 90€ o más según el caso.
Acabamos con la pasta en el colchón y los pagos en efectivo, al tiempo.
Vamos pa tras...

SAMURAI1973
02/09/20, 18:56:21
Estos estudios siempre se publican cuando el problema ya fue solucionado. Fíjate que es de febrero. Lo que pasa es que si lo ponen en el título ya no entra nadie.

No te falta razón. Aún así, es para mí, una pista más para poder encontrar más vulnerabilidades.

Saludos, compañero.