Pesquisadores da Universidade de Massachusetts Amherst alertaram que cartões de crédito expirados da Visa podem ser explorados para realizar pagamentos sem contato, um técnica descrita como ‘zombificação’ de cartões.
O estudo, apresentado na conferência Usenix Cybersecurity, demonstrou que fraudadores podem usar um aplicativo do tipo man-in-the-middle para retransmitir dados de cartões expirados por meio de dois dispositivos móveis, contornando validações de expiração.
A falha identificada reside na cadeia de autenticação dos pagamentos sem contato. A Visa, segundo os pesquisadores, teria uma vulnerabilidade específica que permite que cartões expirados passem pela verificação, delegando a autenticação para o banco do titular. Alguns bancos bloqueiam essas transações, enquanto outros não.
Como resultado, golpistas podem recuperar cartões expirados de lixo e utilizá-los em terminais de ponto de venda onde não há supervisão humana. A recomendação é destruir cartões expirados com tesouras para evitar que sejam reativados.
Em outras notícias, a Apple environmentiou um número recorde de alertas de spyware mercenário para usuários em 110 países, com aumento de mais de 30% em relação a rodadas anteriores, segundo TechCrunch. Entre os alvos estava um soldado ucraniano.
Esse aumento coincide com a descoberta de ferramentas de hacking em massa como DarkSword e Coruna para iOS, por parte de pesquisadores da iVerify e Google.
A Ucrânia relatou um ciberataque contra o retalhista russo Wildberries, combinado com ataques de drones que destruíram parte de sua infraestrutura, em meio à guerra cibernética entre os países.
Agências dos EUA, incluindo NSA, FBI e CISA, alertaram que hackers estão utilizando IA para automatizar ataques à infraestrutura crítica, um nova frente de ameaças.
Com informações de: Wired Security