Un fallo en las Visa sin contacto permite pagos sin necesidad de PIN

01/09/2020

diarioabierto.es. Otra de las vulnerabilidades descubiertas en los estándares de seguridad de las tarjetas Visa y Mastercard permite realizar pagos de manera 'offline' engañando al terminal de pagos para que acepte transacciones falsas y que no se cobre al usuario.

El protocolo de pagos sin contacto de las tarjetas bancarias de Visa contiene un fallo de seguridad que permite que los delincuentes aprovechen este sistema sin utilizar el código PIN para cantidades superiores al límite establecido (actualmente, 50€).

Esta vulnerabilidad ha sido detectada por los investigadores David Basin, Ralf Sasse y Jorge Toro, de la Escuela Politécnica Federal de Zúrich (Suiza), que han analizado la seguridad del protocolo de estándares EMV, instalado en más de 9.000 millones de tarjetas en el mundo.

Las tarjetas bancarias Visa emplean un protocolo de seguridad para los pagos sin contacto que obligan a introducir el código PIN para importes superiores a un límite máximo, actualmente de 50 euros.

No obstante, debido a las vulnerabilidades descubiertas, cualquier persona que se haga con una tarjeta Visa, o incluso si coloca un teléfono con NFC a su lado, podría realizar pagos sin contacto superando el límite establecido.

Para llevar a cabo este ataque, los investigadores de la universidad suiza han utilizado dos ‘smartphones’ Android comunicados entre sí por WiFi y que están equipados con sensores NFC de pagos móviles.

Si se sitúan cerca del terminal de pagos y de la tarjeta de crédito, los móviles pueden comunicarse entre ellos a través de una aplicación y modificar los datos de la transacción antes de enviarlos al datáfono.

De esta manera, los datos que se envían pasan a incluir instrucciones adicionales, como que el código PIN no es necesario para el pago -aunque sea superior al límite- y que el propietario de la tarjeta está verificado en el ‘smartphone’ utilizado.

Este fallo de seguridad está presente en el protocolo de pagos sin contacto de Visa y según los investigadores es posible que afecte también a los de Discover y UnionPay.

Otra de las vulnerabilidades descubiertas en los estándares de seguridad de las tarjetas Visa y Mastercard permite realizar pagos de manera ‘offline’ engañando al terminal de pagos para que acepte transacciones falsas y que no se cobre al usuario.

¿Te ha parecido interesante?

(Sin votos)

Cargando...

Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.