Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Investigadores Exponen la Vulnerabilidad de "Zombie Card" que Permite Pagos Contactless No Autorizados con Tarjetas de Crédito Caducadas

PUBLISHED Aug 20, 2026, 12:56 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 31
Center 100%
Sources: 31

Investigadores de la Universidad de Massachusetts Amherst han descubierto una vulnerabilidad de ciberseguridad que permite a las tarjetas de crédito contactless caducadas ejecutar transacciones no autorizadas. Revelado en la conferencia USENIX Security, el ataque "Zombie Card" explota una brecha de validación donde los terminales de punto de venta fallan al invalidar los permisos de pago en tarjetas caducadas. Los investigadores demostraron que, utilizando un sistema básico de retransmisión de teléfonos inteligentes, un atacante puede modificar metadatos de caducidad no cifrados durante una transacción de pago sin contacto. Aunque las cuentas de tarjetas de crédito permanecen activas para funciones como reembolsos de facturación, la vulnerabilidad elude los rechazos bancarios estándar porque algunas instituciones emisoras no verifican las fechas leídas por el terminal contra registros autenticados. El equipo de investigación notificó a las principales instituciones financieras y redes de pago antes de la divulgación pública, lo que impulsó a los emisores de tarjetas a revisar los protocolos de validación. Los expertos aconsejan a los consumidores destruir de forma segura el plástico físico caducado en lugar de asumir que las tarjetas descartadas son completamente inertes.

By Emily Rhodes | JQJO News

Timeline of Events

  • El 15 de enero de 2024, los investigadores comenzaron a investigar la gestión del ciclo de vida de las tarjetas y las discrepancias de caducidad.
  • El 10 de junio de 2025, las pruebas de laboratorio eludieron con éxito las comprobaciones de validación de los terminales punto de venta.
  • El 10 de agosto de 2025, los equipos académicos notificaron a los principales procesadores de pagos sobre la vulnerabilidad.
  • El 17 de agosto de 2026, la Universidad de Massachusetts Amherst anunció públicamente la falla de seguridad.
  • El 18 de agosto de 2026, los hallazgos se presentaron formalmente en la conferencia USENIX Security.
  • El 20 de agosto de 2026, los emisores de tarjetas revisan los protocolos de validación para prevenir exploits en curso.
  • En los próximos meses, las instituciones financieras actualizarán el software de los terminales en las redes de comerciantes.
  • A finales de 2026, los procesadores de pagos planean una vinculación criptográfica más estricta para las fechas de caducidad.
  • En 2027, los minoristas esperan un despliegue más amplio de reglas de validación mejoradas en los puntos de venta.
  • Para 2028, los estándares de la industria tienen como objetivo eliminar las vulnerabilidades subyacentes del ciclo de vida de las tarjetas.

News Intelligence

  • Impacto inmediato en EE.UU.: Las instituciones financieras están revisando urgentemente las reglas de validación de terminales de punto de venta.
  • Posible impacto a largo plazo en EE.UU.: Las redes de pago implementarán verificaciones criptográficas más estrictas para las fechas de caducidad.
  • Grupos más afectados: Tarjetahabientes, instituciones bancarias y fabricantes de terminales de punto de venta.
  • Prioridades del lector: Destruir de forma segura las tarjetas caducadas y supervisar los extractos de transacciones mensuales de las cuentas.
Media Bias
Articles Published:
31
Right Leaning:
0
Left Leaning:
0
Neutral:
31

Explain Framing

Izquierda: Se enfoca en la responsabilidad corporativa y las correcciones necesarias en la red de pagos regulatoria. Centro: Informa hallazgos técnicos de forma neutral mientras enfatiza las mejores prácticas de seguridad del consumidor. Derecha: Enfatiza la responsabilidad individual del consumidor para destruir adecuadamente las tarjetas de crédito antiguas.

Primary Source

La Universidad de Massachusetts Amherst publicó investigación de seguridad el 17 de agosto de 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate

Media Bias
Articles Published:
31
Right Leaning:
0
Left Leaning:
0
Neutral:
31
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

Izquierda: Se enfoca en la responsabilidad corporativa y las correcciones necesarias en la red de pagos regulatoria. Centro: Informa hallazgos técnicos de forma neutral mientras enfatiza las mejores prácticas de seguridad del consumidor. Derecha: Enfatiza la responsabilidad individual del consumidor para destruir adecuadamente las tarjetas de crédito antiguas.

Primary Source

La Universidad de Massachusetts Amherst publicó investigación de seguridad el 17 de agosto de 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate

Coverage of Story:

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET