La verdad sobre el fallo de seguridad de Visa en el sistema de pago contactless

Un grupo de investigadores de la Escuela Politécnica Federal de Zúrich descubrió que se pueden efectuar pagos sin la necesidad de utilizar el código PIN.

Una investigación realizada por la Escuela Politécnica Federal de Zúrich (Suiza) sobre el funcionamiento de la seguridad del protocolo de estándares de tarjetas EMV (Europay, Mastercard y Visa), alertó que el sistema de pago contactless presenta ciertas vulnerabilidades que podrían ser apovechadas por delincuentes para realizar pagos sin contacto y que superen el límite establecido de las tarjetas.

Orozco advierte que "hemos llegado a la saturación de camas de terapia"

Según explicaron los investigadores a cargo de la investigación, David Basin, Ralf Sasse y Jorge Toro, para el estudio utilizaron terminales reales de tiendas de tiendas reales y utilizaron sus propias tarjetas. Parea ello utilizaron dos smartphones con sistema Android comunicados entre sí por WiFi y equipados con sensores NFC (siglas de Near-field communication) que le permite a los dispositivos comunicarse entre sí y enviarse información y órdenes.

Lo que descubrieron los investigadores es que si colocaban los teléfonos cerca de una terminal de pagos y de la tarjeta de crédito, los móviles podían comunicarse entre ellos a través de una aplicación (en este caso utilizan Wifi) y modificar los datos de la transacción antes de enviarlos al datáfono.

"De esta manera, los datos que se envían pasan a incluir instrucciones adicionales, como que el código PIN no es necesario para el pago -aunque sea superior al límite- y que el propietario de la tarjeta está verificado en el Smartphone utilizado" aseguran los investigadores.

Tras la difusión de los resultados de la investigación de la Escuela Politécnica Federal de Zúrich, Visa emitió un comunicado a la agencia Europa Press aclarando que los consumidores "pueden seguir haciendo uso de sus tarjetas con total confianza". Y si bien reconocieron que los escenarios propuestos por los investigadores "pueden ser razonables para realizar simulaciones, demostraron ser poco prácticos a la hora ser usados por estafadores en el mundo real".

"La realidad es que, en todo ese tiempo, no se reportaron estos modelos de fraude en la práctica", aseguró Visa e insistió que "las tarjetas contactless son muy seguras".

Esta nota habla de: