Visitando: Inicio Noticias Informe especial sobre la seguridad en la tecnología NFC
Usar puntuación: / 0
MaloBueno 
Share/Save/Bookmark

Informe especial sobre la seguridad en la tecnología NFC

La compañía de seguridad S21sec ha presentado su primer “Informe especial sobre la seguridad en la tecnología NFC“. La tecnología NFC (Near Field Communication) es una novedosa tecnología inalámbrica que permite el pago a través de los dispositivos móviles, como si de una tarjeta de crédito se tratara, pudiéndose efectuar la transacción con sólo acercar el terminal a un sistema de validación inalámbrico.

Cualquier tecnología emergente que sale al mercado se convierte en objetivo de las mafias del cibercrimen, por lo que un sistema tan novedoso y, aún tan poco conocido, debe ser estudiado minuciosamente para evitar riesgos de fraude. Por este motivo, la unidad de servicios S21sec ecrime se ha volcado en analizar e investigar todo lo relacionado con NFC y su evolución.

El mercado de los smartphones es un sector que está en el punto de mira de los ciberdelincuentes desde hace años por su imparable crecimiento y sus previsiones de venta de cara a los próximos años. Los smartphones de reciente aparición ya incorporan la tecnología NFC lo que dará el empujón definitivo a este sistema en los próximos meses.

La comodidad de pagar desde el móvil, dispositivo que llevamos permanentemente encima, es una ventaja para el usuario, mientras que las empresas pueden incentivar las compras fomentando esta forma de pago, al tratarse de un medio instantáneo. Como consecuencia, las cibermafias han ampliado sus horizontes de actuación y han incluido este goloso dispositivo entre sus objetivos.

¿Cuáles son los principales riesgos y amenazas de seguridad que podrían darse en la tecnología NFC?

Los ataques detectados hasta el momento son similares a los incidentes registrados en otras tecnologías. Las principales amenazas son esquemas de fraude teóricos aplicables a cualquier tecnología inalámbrica que incluyen determinadas particularidades.

1 – Sniffing o eavesdropping: técnica con la que un atacante podría escuchar los datos que se comunican entre ambos dispositivos, el emisor y el receptor.

2 – Corrupción de datos: ataque de denegación de servicio (DoS) en el que se modificarían los datos con intención de impedir la comunicación entre dispositivos.

3 – Modificación de los datos: similar al anterior, pero manteniendo la validez de los datos.

4 – Man in the middle: en un ataque MitM, las dos partes que se comunican son engañadas pensando que se comunican entre sí de manera segura mientras el atacante está entre ellas comunicándose con ambas.

 

Fuente: muyseguridad

Comentarios (0)
Escribir comentario
Sus Datos de Contacto:
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
Seguridad
Por favor introduce el código anti-spam que puedes leer en la imagen.
Agente Contador
Vigilante 1.2.8b_11-dev Local 1.2.8b_11-dev
Contador de visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy569
mod_vvisit_counterAyer531
mod_vvisit_counterEsta semana2824
mod_vvisit_counterEste mes13134
mod_vvisit_counterTotal de Visitas692623

Bienvenidos al Grupo Digital de Ayuda - G.D.A.

¿Quién está en línea?
Tenemos 243 invitados conectado(s)
Paises que nos Visitan


Países

79.6%UNITED STATES UNITED STATES
15.2%SPAIN SPAIN
1.4%MEXICO MEXICO
0.6%ARGENTINA ARGENTINA
0.4%CHILE CHILE
0.4%COLOMBIA COLOMBIA
0.3%PERU PERU
0.2%VENEZUELA VENEZUELA
0.1%ISRAEL ISRAEL
0.1%JAPAN JAPAN



Redes Sociales

Sigue al Portal G.D.A. en:

Sigue las actualizaciones de Tuaulamac en Facebook .... Sigue las actualizaciones de Tuaulamac en Twitter .... Sigue las actualizaciones de Tuaulamac en twitterfeed

.........

Newsflash

Logo Update

Microsoft en su ciclo habitual de actualizaciones de cada mes, lanzará el día 10 de Abril (mañana) seis boletines de seguridad, de los cuales cuatro de ellos son considerados como críticos y que podrían permitir la ejecución remota de código, los cuales afectan a Windows, Internet Explorer y también a Microsoft. NET Framework, así como a Microsoft Office, Microsoft SQL Server, el servidor de software de Microsoft y las herramientas de desarrollo de Microsoft. Conoce más detalles a continuación.

De estos seis boletines de seguridad que lanzará Microsoft el día 10 de Abril, cuatro de ellos son considerados como críticos y pretenden parchear varios agujeros de seguridad que fueron descubiertos por el gigante de Redmond en los productos mencionados en portada.

Además de estos cuatro boletines críticos, el quinto boletín calificado como importante, parchea una brecha de seguridad que podría dar lugar a la divulgación de información, el cual afecta a Microsoft Forefront United Acess Gateway.

El último y sexto boletín, también calificado como importante, podría permitir la ejecución remota del código y resuelve una vulnerabilidad detectada en Microsoft Office.

Podemos conocer todos los detalles sobre el software afectado, así como sus versiones desde el siguiente enlace oficial de Microsoft:

-> Avance de boletín de seguridad de Microsoft de Abril 2012

Ya que cuatro de los boletines son considerados como críticos, además de los dos últimos considerados como importantes, desde nuestro portal recomendamos aplicar las actualizaciones de seguridad cuanto antes a partir de mañana 10 de Abril de 2012.

Ultimo Virus
Campus WinCoffee
Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.
Banner
Academia AulaOpen
Banner