• Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento
No Result
View All Result
No Result
View All Result

Casa » Tecnología » Una falla hizo posible piratear tarjetas Mastercard por NFC

Una falla hizo posible piratear tarjetas Mastercard por NFC

23/02/2021

A finales de agosto de 2020, investigadores de seguridad del Instituto Federal Suizo de Tecnología de Zúrich (ETH Zúrich) habían demostrado que cualquier tarjeta Visa podía ser pirateada realizando transacciones a través de NFC y utilizando un dispositivo como Man in the Middle (Mitm). Este ataque hace que el terminal de pago crea que está recibiendo una transacción de una tarjeta virtual autenticada por la aplicación de un teléfono inteligente (Apple Pay o Google Pay por ejemplo) aunque sea una tarjeta física. Resultado: el terminal de pago no solicita un código PIN y el límite de pago es el de transacciones autenticadas (potencialmente varios miles de euros).

Este ataque no funciona como ocurre con las tarjetas Mastercard, cuyo protocolo tiene más salvaguardas criptográficas. Pero los investigadores acaban de encontrar un subterfugio que puede hacerlo de todos modos. De hecho, al inicio de la transacción, obligan al terminal de pago a ejecutar el modo transaccional de las tarjetas Visa, enviando un parámetro AID (Application Identifier) ​​falso. Esto es posible porque este parámetro se envía desde la tarjeta sin autenticación y, por lo tanto, puede ser interceptado y modificado sobre la marcha.

Ataque verificado a tarjetas Mastercard y Maestro

Una vez activado el modo Visa, los hackers solo tienen que realizar el ataque anterior, adaptando los intercambios entre la tarjeta y el terminal de pago para que se ciña al protocolo Visa. Los investigadores han experimentado con éxito este ataque en dos tarjetas Mastercard y dos tarjetas Maestro. Lo sorprendente es que se acepta el pago, mientras que el terminal solicita una confirmación en línea del proveedor de la tarjeta. Los investigadores concluyen que el parámetro AID no se verifica durante este procedimiento de confirmación. Debido a esta zona gris, no saben si el ataque realmente funciona con todos los terminales de pago, cuya implementación del estándar EMV en ocasiones puede diferir. Los investigadores demostraron su ataque a través de un video de YouTube.

La buena noticia es que la red Mastercard, alertada por los investigadores, ha implementado controles adicionales en su red para detectar AID falsos. Y funciona: los investigadores descubrieron que su ataque ya no funcionaba. Estamos tranquilos.

Fuente: ETH Zúrich


Source: Sécurité – 01net by www.01net.com.

*The article has been translated based on the content of Sécurité – 01net by www.01net.com. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!






Share186Tweet116Share

Related Posts

Las áreas incendiadas en el Amazonas se venden ilegalmente en Facebook Marketplace

09/03/2021

Las áreas protegidas de la Amazonía, como los bosques nacionales y las tierras de los pueblos indígenas, se queman y...

El panel de control de Digital Twin proporciona información sobre los desafíos sociales en La Haya

09/03/2021

- El municipio de La Haya está desarrollando el llamado Living Lab en la costa de Scheveningen para probar nuevas...

Mac Pro con CPU Apple Silicon de 64 núcleos que llegará en 2022, cuesta $ 19,000

09/03/2021

Desde el anuncio de Apple de que hará la transición de sus computadoras Mac a procesadores propietarios, ha habido muchos...

4 trucos de relaciones públicas que aprenderás de Airbnb, Slack e Instagram

09/03/2021

Todo el mundo conoce Airbnb, Slack e Instagram. Pero estos gigantes tecnológicos también comenzaron en alguna parte. Se las arreglaron...

American (7) contribuye a la operación propia con un puesto de limonada

09/03/2021

El mes pasado, a Liza le diagnosticaron un trastorno cerebral grave después de haber tenido varios ataques epilépticos. Se necesitarían...

Load More

Most Popular.

Top 10: estos son los prototipos de Mercedes-Benz más geniales de todos los tiempos

Zebra Systems se asocia con Cloudflare

Gracias por inspirar a generaciones de jugadores de críquet: de Harbhajan a Gavaskar

Paquete deportivo PHEV’BMW 530e ‘M que captura tanto el rendimiento de conducción como la’ tranquilidad ‘

Sengirės Fondas da la bienvenida a su primer cumpleaños: parcelas recibidas y compradas como obsequio, mayor apoyo

Leucocitos • Qué significan los valores altos y bajos

Trending.

Procesadores Intel mejores que Apple M1, con un presupuesto de energía tres veces mayor

En camino a una primicia mundial, China ha puesto su sonda en órbita alrededor de Marte

Klara Dobrev, que está luchando contra el coronavirus, tiene síntomas desagradables

Viral por la imagen de Jokowi, reaparece el problema de la redenominación

UL Benchmarks lanzó una nueva prueba de función 3DMark Mesh Shader

Reciclar los posos del café

  • Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento
Privacy Policy
No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento