iPhone. Descubrieron cómo hackear un iPhone para robarle a los usuarios

Ciudad de México /

Ese mito de que los estafadores no pueden comprometer un iPhone ha caído. Resulta que un grupo de investigadores de la Universidad de Birmingham y la Universidad de Surrey descubrió cómo ingresar al sistema Apple Pay con cualquier iPhone y de esta forma pueden realizar fraudes a través de pagos no realizados por los usuarios.

Para ello, es necesario que se cumplan ciertos requisitos, como tener una tarjeta Visa configurada en modo Express Transit, pues esto permite evadir la pantalla de bloqueo y realizar pagos fraudulentos.

¿Por qué solo con Express Transit?

Los expertos descubrieron que este error le permite «omitir» la pantalla de bloqueo y realizar pagos sin contacto sin el código de acceso. Esto afectaría específicamente a las tarjetas Visa almacenadas en Wallet y es causado por un código único transmitido que le permite pagar con su teléfono celular sin desbloquearlo.

A través de un video explicativo, los autores de la investigación utilizaron un iPhone con la pantalla bloqueada y con el modo Express Transit activado, con la Visa en el Apple Pay Wallet. Allí se puede ver como se ve comprometido un iPhone 7 sin que el usuario lo sepa, estos investigadores aseguran que incluso se puede hacer en el iPhone 12.

Los investigadores descubrieron que podían usar un equipo de radio simple para engañar a un iPhone haciéndole creer que se estaba comunicando con un sistema de pago inalámbrico, activando así el modo Express Transit.

Lo cierto es que la señal está llegando a un teléfono Android que sirve como terminal de pago sin contacto. Al modificar el código pasado desde el iPhone, los expertos lograron hacer creer al terminal sin contacto que el usuario del iPhone había aceptado el pago. En poco menos de 25 segundos los investigadores lograron robar más de mil euros, unos 24 mil pesos.

READ  Apple corrige una vulnerabilidad que exponía la dirección Mac de los iPhone

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *