PUBLISHED Aug 20, 2026, 12:56 AM ET
Investigadores de la Universidad de Massachusetts Amherst han descubierto una vulnerabilidad de ciberseguridad que permite a las tarjetas de crédito contactless caducadas ejecutar transacciones no autorizadas. Revelado en la conferencia USENIX Security, el ataque "Zombie Card" explota una brecha de validación donde los terminales de punto de venta fallan al invalidar los permisos de pago en tarjetas caducadas. Los investigadores demostraron que, utilizando un sistema básico de retransmisión de teléfonos inteligentes, un atacante puede modificar metadatos de caducidad no cifrados durante una transacción de pago sin contacto. Aunque las cuentas de tarjetas de crédito permanecen activas para funciones como reembolsos de facturación, la vulnerabilidad elude los rechazos bancarios estándar porque algunas instituciones emisoras no verifican las fechas leídas por el terminal contra registros autenticados. El equipo de investigación notificó a las principales instituciones financieras y redes de pago antes de la divulgación pública, lo que impulsó a los emisores de tarjetas a revisar los protocolos de validación. Los expertos aconsejan a los consumidores destruir de forma segura el plástico físico caducado en lugar de asumir que las tarjetas descartadas son completamente inertes.
By Emily Rhodes | JQJO News
Izquierda: Se enfoca en la responsabilidad corporativa y las correcciones necesarias en la red de pagos regulatoria. Centro: Informa hallazgos técnicos de forma neutral mientras enfatiza las mejores prácticas de seguridad del consumidor. Derecha: Enfatiza la responsabilidad individual del consumidor para destruir adecuadamente las tarjetas de crédito antiguas.
La Universidad de Massachusetts Amherst publicó investigación de seguridad el 17 de agosto de 2026. https://www.umass.edu/news/article/when-zombie-credit-cards-attack-umass-researchers-discover-loophole-can-reanimate
No left-leaning sources found for this story.
Investigadores Exponen la Vulnerabilidad de "Zombie Card" que Permite Pagos Contactless No Autorizados con Tarjetas de Crédito Caducadas
Help Net Security / USENIX Security Help Net Security HotHardware Khwarizmi Lab The CU Daily University of Massachusetts Amherst Pasquale Pillitteri Tech Blog TechXplore The Register SecurityWeek Bleeping Computer Dark Reading The Hacker News ZDNet CNET Forbes PCMag Ars Technica Wired Threatpost InfoSecurity Magazine SC Media CSO Online SiliconANGLE The Verge Engadget Gizmodo Mashable Digital Trends Tom's Guide VentureBeatNo right-leaning sources found for this story.
Comments