News

iPhone e pagamenti NFC: scoperta vulnerabilità che può svuotare carte Visa fino a 9.200 euro

Una nuova vulnerabilità legata ai pagamenti NFC su iPhone ha attirato l’attenzione degli esperti di sicurezza. Secondo quanto emerso, un attacco ben orchestrato potrebbe consentire di sottrarre fino a 10 mila dollari, pari a circa 9.200 euro, da una carta collegata al dispositivo, anche quando lo smartphone risulta bloccato.

A dimostrare il problema è stato il noto canale YouTube Veritasium, che ha mostrato in pratica come sfruttare questa debolezza. La questione è stata approfondita anche dagli esperti di Anti-malware, che hanno analizzato il funzionamento tecnico dell’attacco.

Come funziona l’attacco tramite NFC

La vulnerabilità non è nuova: era stata individuata già nel 2021 dai ricercatori Ioan Buryan e Tom Chotia. Il meccanismo sfrutta un terminale di pagamento simulato, simile a quelli utilizzati nei trasporti pubblici, per aggirare le protezioni del dispositivo.

Il punto critico è la funzione Express Transit, che consente di effettuare pagamenti senza dover sbloccare l’iPhone. Gli esperti sono riusciti a sfruttare questa modalità per autorizzare una transazione e, superando ulteriori controlli di sicurezza, aumentare progressivamente l’importo fino alla soglia massima dimostrata.

In condizioni di laboratorio, questo ha permesso di arrivare a un trasferimento di circa 9.200 euro tramite tecnologia contactless.

Leggi anche:

Limiti reali della vulnerabilità

Nonostante l’impatto potenziale, il rischio concreto per gli utenti resta molto limitato. La vulnerabilità riguarda infatti esclusivamente le carte Visa, mentre circuiti come Mastercard non risultano coinvolti.

Inoltre, per portare a termine l’attacco è necessario disporre di attrezzature specializzate e di una configurazione estremamente precisa. Questo rende difficile replicare lo scenario al di fuori di contesti controllati.

La risposta di Apple e Visa

Apple ha chiarito che il problema non riguarda direttamente iOS o l’iPhone, ma è legato alle caratteristiche dell’infrastruttura di pagamento Visa. Dal canto suo, Visa ha sottolineato che gli utenti sono protetti da una politica di responsabilità zero, che consente di recuperare eventuali importi sottratti in modo fraudolento.

Secondo entrambe le aziende, la probabilità che un attacco del genere si verifichi nella vita reale è estremamente bassa. Tuttavia, il caso riaccende il dibattito sulla sicurezza dei pagamenti contactless e sull’equilibrio tra comodità e protezione degli utenti.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate