ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Una vulnerabilidad en los cajeros con NFC permite hackearlos con el móvil

Mediante esta técnica de 'hackeo' resulta posible incluso que el ciberatacante se haga con los datos de la tarjeta de crédito del usuario.

08 de julio 2021, 19:55hs
Una vulnerabilidad en los cajeros con NFC permite hackearlos con el móvil
Una vulnerabilidad en los cajeros con NFC permite hackearlos con el móvil

Una combinación de vulnerabilidades en los cajeros automáticos y en el protocolo comunicaciones de corto alcance NFC, utilizado para funciones como los pagos móviles sin contacto, expone a estos dispositivos a ser 'hackeados' solo con acercarles un teléfono móvil.

La vulnerabilidad, que se encuentra presente tanto en cajeros automáticos que admiten NFC como en los terminales de pago móvil o datáfonos, ha sido descubierta por el investigador de ciberseguridad Josep Rodríguez, de la firma IOActive, como ha informado Wired.

Rodríguez ha desarrollado una aplicación para móviles Android con la que es posible replicar las comunicaciones que tienen lugar habitualmente en los cajeros y terminales de pago explotando vulnerabilidades presentes en el 'firmware' de los sistemas NFC.

Mediante esta técnica de 'hackeo' resulta posible incluso que el ciberatacante se haga con los datos de la tarjeta de crédito del usuario, cambiar de forma invisible el importe de una transacción o incluso encriptar los dispositivos mediante ataques de 'ransomware'.

Asimismo, Rodríguez afirma que le ha sido posible 'hackear' al menos una marca de fabricantes de cajeros automáticos para sacar dinero en efectivo a través de esta técnica. El resto de marcas afectadas son Tech, Ingenico, Verifone, Crane Payment Innovations, BBPOS y Nexgo.

El investigador ha asegurado que informó a los fabricantes de los dispositivos vulnerables hace entre siete meses y un año, pero que muchos de los terminales existentes siguen estando expuestos debido a la escasez de actualizaciones de seguridad.

El problema en cuestión, que Rodríguez ha investigado desde hace un año, se debe a que la mayoría de terminales con NFC no validan el tamaño de los datos que se envían desde una tarjeta al lector, conocido como unidad de datos del protocolo de aplicación, o APDU, por sus siglas en inglés.

Mediante la aplicación para Android, la técnica desarrollada envía un archivo cien veces más largo del que el lector espera, lo que genera un error por sobrecarga de búfer.

En algunos casos, como Ingenico, los fabricantes aseguran que este tipo de ataque solo puede causar errores, pero no ejecutar código, y en este caso la compañía ya ha solucionado el fallo de seguridad que o causaba.

Verifone, por su parte, afirma que parcheó estas vulnerabilidades en 2018, pero el investigador asegura haber encontrado en España terminales de vago que recientemente seguían estando expuestos.

Fuente DPA.

Temas de la nota

Tecnotelefono

Más notas sobre Tecno

Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Así es el living de Griselda Siciliani: bohemio chic y lleno de estilo
  • Kate Rodríguez disparó sin filtro contra Lourdes Sánchez tras el escándalo: “Por fin se le cayó la careta”
  • LA JAULA DE LA MODA DE 16/05/25 - INVITADOS: MILAGROS SCHMOLL Y GABRIEL MACHADO
  • Santiago del Moro sorprendió al revelar qué pasará cuando termine Gran Hermano: “Se viene algo grande”

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit