Navegación

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

fuente: https://cybersecuritynews.com/zombie-card-flaw-expired-cards/

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio de la Universidad de Massachusetts Amherst, presentado en el 35.º Simposio de Seguridad USENIX, revela un ataque práctico de retransmisión NFC, denominado "Tarjeta Zombi", que reactiva tarjetas Visa sin contacto caducadas, permitiendo realizar compras reales en terminales de punto de venta de varios bancos estadounidenses.

El descubrimiento principal es engañosamente simple: la caducidad de la tarjeta en los pagos sin contacto EMV se aplica como una verificación de la política de transacción realizada por el terminal, no como un dato criptográfico integrado en la propia tarjeta.

Últimas noticias

21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo
19 DE JUNIO, 2026

La CISA advierte a los clientes de Fortinet mientras FortiBleed afecta a 86.644 dispositivos FortiGate

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...

Leer artículo