TechBriefly IT
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly IT
No Result
View All Result
Home Apple
Attenzione agli utenti iPhone: vulnerabilità riscontrata nel sistema di pagamento di Apple Pay e Visa

Attenzione agli utenti iPhone: vulnerabilità riscontrata nel sistema di pagamento di Apple Pay e Visa

byKerem Gülen
01/10/2021
in Apple, iPhone, Security, Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Le ricerche hanno rilevato una vulnerabilità nel sistema di pagamento di Apple Pay e Visa. Dopo aver scoperto un bug che i truffatori potrebbero utilizzare per eludere le misure di sicurezza ed effettuare acquisti contactless illimitati, i ricercatori hanno invitato gli utenti di iPhone a cancellare Visa come carta di trasporto utilizzando Apple Pay.

Gli esperti dell’Università di Birmingham e dell’Università del Surrey hanno sollevato dubbi sul fatto che il difetto potrebbe essere utilizzato per condurre transazioni da un iPhone nel bagaglio di qualcuno senza che loro lo sappiano.

C’è una falla di sicurezza nel sistema di pagamento di Apple Pay e Visa

Si dice che il problema si verifichi solo con Apple Pay quando una carta Visa è impostata come Express Travel Card, nota anche come modalità Express Transit. Il team ha utilizzato semplici apparecchiature radio per indurre l’iPhone a credere che stesse comunicando con un cancello di transito quando in realtà era un lettore di pagamento. Ciò è stato ottenuto rilevando un codice univoco inviato dai varchi di transito, che è stato poi utilizzato per interferire con i segnali tra l’iPhone e un lettore di carte del negozio.

  Quanti componenti iPhone sono realizzati da Samsung?

Il Dr. Tom Chothia dell’Università di Birmingham ha dichiarato: “I possessori di iPhone dovrebbero verificare se hanno una carta Visa configurata per i pagamenti di transito e, in tal caso, dovrebbero disabilitarla. Non c’è bisogno che gli utenti di Apple Pay siano in pericolo, ma finché Apple o Visa non lo risolvono lo sono.

Attenzione agli utenti iPhone: vulnerabilità riscontrata nel sistema di pagamento di Apple Pay e Visa
I possessori di iPhone dovrebbero verificare se hanno una carta Visa configurata per i pagamenti di transito secondo il Dr. Tom Chothia

I test del gruppo hanno rilevato che i controlli di rilevamento delle frodi di back-end non sono stati in grado di impedire l’esecuzione dei pagamenti. I ricercatori hanno affermato di aver parlato con Apple e Visa della vulnerabilità, sostenendo che entrambi hanno riconosciuto l’importanza del problema sottostante, ma devono ancora raggiungere un accordo su chi dovrebbe implementare una soluzione.

“Variazioni di schemi di frode senza contatto sono state studiate in ambienti di laboratorio per più di un decennio e si sono rivelate poco pratiche da eseguire su larga scala nel mondo reale”, ha affermato una portavoce di Visa. “Visa prende molto sul serio tutte le minacce alla sicurezza e lavoriamo instancabilmente per rafforzare la sicurezza dei pagamenti in tutto l’ecosistema”, ha aggiunto.

  Apple rilascia la terza beta di watchOS 7.5, ora disponibile per gli sviluppatori

Quindi, Apple ha risposto con: “Prendiamo molto seriamente qualsiasi minaccia alla sicurezza degli utenti. Questo è un problema con un sistema Visa, ma Visa non crede che questo tipo di frode possa aver luogo nel mondo reale, dati i molteplici livelli di sicurezza in atto. Nell’improbabile eventualità che si verifichi un pagamento non autorizzato, Visa ha chiarito che i suoi titolari di carta sono protetti dalla politica di responsabilità zero di Visa”.

Apple e Visa non sono riuscite a trovare un accordo

La dott.ssa Andreea Radu, leader dello studio, ha commentato che: “Il nostro lavoro mostra un chiaro esempio di una funzionalità, pensata per semplificare la vita in modo incrementale, ritorcendosi contro e incidendo negativamente sulla sicurezza, con conseguenze finanziarie potenzialmente gravi per gli utenti”.

Attenzione agli utenti iPhone: vulnerabilità riscontrata nel sistema di pagamento di Apple Pay e Visa
Apple e Visa non hanno raggiunto un accordo su chi dovrebbe implementare una soluzione.

“Le nostre discussioni con Apple e Visa hanno rivelato che quando due parti del settore hanno ciascuna la colpa parziale, nessuna è disposta ad accettare la responsabilità e implementare una soluzione, lasciando gli utenti vulnerabili a tempo indeterminato”, ha aggiunto.

  CERT-IN emette un avviso per gli utenti di Chrome

La falla di sicurezza non si applica ad altre combinazioni, come Mastercard su iPhone o Visa su Samsung Pay. I risultati completi dei ricercatori saranno presentati al 2022 IEEE Symposium on Security and Privacy.

Tags: AppleiPhonenelutenti

Related Posts

Amazon si appresta a lanciare la seconda ondata di licenziamenti aziendali la prossima settimana

Amazon si appresta a lanciare la seconda ondata di licenziamenti aziendali la prossima settimana

Ricerca Google aggiunge "Intelligenza personale" alla modalità AI

Ricerca Google aggiunge "Intelligenza personale" alla modalità AI

JBL entra nel mercato degli amplificatori da studio con la tecnologia di separazione dello stelo basata sull'intelligenza artificiale

JBL entra nel mercato degli amplificatori da studio con la tecnologia di separazione dello stelo basata sull'intelligenza artificiale

Oracle e Silver Lake guidano il consorzio nello storico accordo TikTok negli Stati Uniti

Oracle e Silver Lake guidano il consorzio nello storico accordo TikTok negli Stati Uniti

Amazon si appresta a lanciare la seconda ondata di licenziamenti aziendali la prossima settimana
Tech

Amazon si appresta a lanciare la seconda ondata di licenziamenti aziendali la prossima settimana

Ricerca Google aggiunge "Intelligenza personale" alla modalità AI
Tech

Ricerca Google aggiunge "Intelligenza personale" alla modalità AI

JBL entra nel mercato degli amplificatori da studio con la tecnologia di separazione dello stelo basata sull'intelligenza artificiale
Tech

JBL entra nel mercato degli amplificatori da studio con la tecnologia di separazione dello stelo basata sull'intelligenza artificiale

Oracle e Silver Lake guidano il consorzio nello storico accordo TikTok negli Stati Uniti
Tech

Oracle e Silver Lake guidano il consorzio nello storico accordo TikTok negli Stati Uniti

Substack lancia l'app TV per le piattaforme Apple e Google
Tech

Substack lancia l'app TV per le piattaforme Apple e Google

TechBriefly IT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.