Navegación

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

fuente: https://cybersecuritynews.com/zombie-card-flaw-expired-cards/

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio de la Universidad de Massachusetts Amherst, presentado en el 35.º Simposio de Seguridad USENIX, revela un ataque práctico de retransmisión NFC, denominado "Tarjeta Zombi", que reactiva tarjetas Visa sin contacto caducadas, permitiendo realizar compras reales en terminales de punto de venta de varios bancos estadounidenses.

El descubrimiento principal es engañosamente simple: la caducidad de la tarjeta en los pagos sin contacto EMV se aplica como una verificación de la política de transacción realizada por el terminal, no como un dato criptográfico integrado en la propia tarjeta.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Chrome 153 corrige 230 vulnerabilidades, incluida una de día cero explotada en ataques reales.

Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Wi...

Leer artículo
09 DE SEPTIEMBRE, 2026

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las compilaciones de WSA con Google Apps dejarán de funcionar después de junio de 2025: aquí tienes la solución y dónde obtener las versiones LTS.

Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...

Leer artículo