Prima pagină » Actualitate » Vulnerabilitățile tranzacțiilor contactless. Cum poți fi „buzunărit” când plătești cu telefonul

Vulnerabilitățile tranzacțiilor contactless. Cum poți fi „buzunărit” când plătești cu telefonul

Vulnerabilitățile tranzacțiilor contactless. Cum poți fi

Doar persoanele de peste 50 de ani mai au cash în portofel în România. Cu excepția măruțișului de bacșis, restul populației folosind cardul, cea ce îi face pe hoții de buzunare „să se digitalizeze” la rândul lor. Mai mult, datorită tehnologiei NFC, nu mai este nevoie să introduci cardul în POS pentru a plăti, ci este suficient să-l apropii. Aceasta a permis, la rândul său, ca dispozitivele inteligente să devină și ele dispozitive de plată, scrie El Economista, preluat de Mediafax.

Aceasta este cunoscută sub denumirea de plăți fără contact sau contactless, și, deși a devenit cea mai comodă formă de plată și companiile caută noi metode de a facilita aceste tranzacții, o cercetare a Universității Surrey și a Universității Birmingham (Regatul Unit) a descoperit că, în același timp, există vulnerabilități de securitate în timpul plăților.

Noile pericole

Această cercetare a dezvăluit slăbiciuni ascunse care le-au permis cercetătorilor să efectueze tranzacții neautorizate de valoare mare. Noile funcții, cum ar fi permiterea plăților atunci când nu există semnal, faptul că nu trebuie să deblochezi telefonul pentru a efectua tranzacția sau diferitele reguli privind momentul și modul în care trebuie introdus PIN-ul pentru plăți de valoare mare, deși sunt benefice pentru utilizator pe moment, generează probleme serioase de securitate.

„Cercetarea noastră arată că graba de a introduce noi funcționalități pentru a îmbunătăți experiența de cumpărare sau pentru noi modalități de utilizare se face uneori în detrimentul securității noastre”, explică Ioana Boureanu, directoarea Centrului de Cibersecuritate de la Surrey.

Cum pot fi păcălite terminalele de plată

Cercetătorii au reușit să demonstreze metode de a păcăli terminalele de plată pentru a accepta un card de credit atunci când ar fi trebuit să fie permis doar telefonul sau pentru a procesa plăți peste limita contactless fără verificări biometrice sau PIN. Într-un caz, s-a reușit ca un terminal de plată să accepte o plată frauduloasă de 25.000 de lire, conform Universității Surrey.

„Sectorul a introdus deja îmbunătățiri promițătoare, dar este necesară în continuare o coordonare mai bună între furnizori pentru a se asigura că confortul nu creează noi oportunități de fraudă”, a mai spus Boureanu.

Echipa de cercetare a afirmat că și-a comunicat descoperirile mai multor părți implicate în 2024 și a contribuit la dezvoltarea unor soluții.

„Problemele pe care le-am detectat nu se datorează greșelilor companiilor”, clarifică Tom Chothia, alt cercetător din proiect, „ci faptului că un sistem atât de complex precum EMV [Europay, Mastercard și Visa] poate dezvolta erori ascunse atunci când se adaugă funcții noi în mod independent”, a conchis aceasta.

Recomandarea autorului: Cea mai nouă fraudă cibernetică în rândul escrocilor. Metoda „atingerea fantomei” te poate lăsa fără bani în cont

Recomandarea video

Citește și

Mediafax
Prima reacție a lui Bolojan după decizia CCR privind pensiile speciale: vom face demersurile pentru recuperarea banilor
Digi24
Moscova cere direct anularea deciziei NATO de la summitul din București. Ce înseamnă acest lucru
Cancan.ro
Cât va ține valul de ninsori și ger, de fapt. Cod roșu în Capitală și zăpadă de 50 de cm
Prosport.ro
FOTO. Transformarea Larisei Iordache. Cum arată după ce a născut
Adevarul
Confesiunile războinicului care conduce un grup de români în prima linie în Ucraina. „Lasă sechele, nu voi mai fi niciodată un civil normal”
Mediafax
Președintele Curții Supreme de Justiție anunță pentru Mediafax că sesizează instituțiile europene competente, după decizia CCR
Click
Singurele zodii cu noroc dublu în Noul An Chinezesc. Bani, iubire și oportunități neașteptate le bat la ușă. E anul ce le va aduce împliniri și câștiguri spectaculoase
Digi24
Reacție din AUR după ce Curtea Constituțională a aprobat tăierea pensiilor magistraților
Cancan.ro
Cel mai cunoscut primar din România și-a terorizat fosta soție: 'A oferit 50.000 de euro ca să-mi facă felul'
Ce se întâmplă doctore
Destinul a 'lucrat' pentru cele două handbaliste de la CSM București care și-au oficializat relația! Detalii neștiute despre Elizabeth Omoregie și Gabriela Moreschi
Ciao.ro
Vedetele din România, surprinse în zăpadă. Unele au pus mâna pe lopată, altele s-au distrat în ger
Promotor.ro
2026: Cine trebuie să curețe locurile de parcare? Ce spune legea și cine riscă amendă
Descopera.ro
Mormântul pierdut al Cleopatrei, posibil găsit?
Râzi cu lacrimi
BANCUL ZILEI. BUBULINA merge la psiholog: – Săptămâna viitoare vom lucra cu inconștientul
Descopera.ro
Ultima regină a Egiptului: Ce dezvăluie noile scanări radar despre mormântul pierdut al Cleopatrei?