Navegación

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

fuente: https://cybersecuritynews.com/zombie-card-flaw-expired-cards/

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio de la Universidad de Massachusetts Amherst, presentado en el 35.º Simposio de Seguridad USENIX, revela un ataque práctico de retransmisión NFC, denominado "Tarjeta Zombi", que reactiva tarjetas Visa sin contacto caducadas, permitiendo realizar compras reales en terminales de punto de venta de varios bancos estadounidenses.

El descubrimiento principal es engañosamente simple: la caducidad de la tarjeta en los pagos sin contacto EMV se aplica como una verificación de la política de transacción realizada por el terminal, no como un dato criptográfico integrado en la propia tarjeta.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo
10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo
10 DE SEPTIEMBRE, 2026

Casi 1 de cada 10 gateways LiteLLM expuestos aceptaron la clave de administrador de ejemplo «sk-1234».

Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...

Leer artículo