11 de mayo de 2012
  Agenda  |  Documentos  |  Suscripción  
Buscador [?]

Portada

Actualidad

Bancos y Cajas

Medios de pago

Empresas

Infraestructuras

Seguros

Gestión de Riesgos

Estudios de mercado

Seguridad

Tendencias

Marketing y Servicios


Enlaces
-->
   
Encuesta
¿Cree que en la actual situación es más probable recibir financiación de los bancos a través del canal online? 
No
No lo sé

   
   
nada
nada

Carta del Director
separador
Búscate un banco, que se te pasa el arroz.


nada
nada

Opinión
separador
Cloud Computing en la AAPP ¿Cuándo? ¿Para qué?


nada
nada

Read Only
separador
¿Cómo pueden las instituciones financieras mantener su competitividad?


nada
nada

Documento
separador
Presente y futuro próximo del pago a través de móviles


Breves

separador
Logica
separador
Antonio Requejo, Practice Leader en ICT Security

separador
Websense Iberia
separador
Mario Velarde, nuevo Country Manager

separador
Lantares
separador
Meibeth Hernández, Directora de Operaciones
   
  Documento

Presente y futuro próximo del pago a través de móviles

S21sec presenta su primer “Informe especial sobre la seguridad en la tecnología NFC

separador



S21sec presentó su primer ‘Informe especial sobre la seguridad en la tecnología NFC’. El estudio incluye los datos recogidos por la misma compañía. Dado que las tecnologías emergentes se convierten en objetivo de las mafias del cibercrimen, la unidad de servicios S21sec-ecrime se ha volcado en analizar e investigar lo relacionado con NFC y su evolución.

El mercado de los smartphones es un sector que está en el punto de mira de los ciberdelincuentes, que han ampliado sus horizontes de actuación y han incluido este ‘goloso dispositivo’ entre sus objetivos.

Principales riesgos y amenazas

Los ataques detectados hasta el momento son similares a los incidentes registrados en otras tecnologías. Las principales amenazas son esquemas de fraude teóricos aplicables a cualquier tecnología inalámbrica que incluyen determinadas particularidades.

  • Sniffing o eavesdropping: Técnica con la que un atacante podría escuchar los datos que se comunican entre ambos dispositivos, el emisor y el receptor.
  • Corrupción de datos: Ataque de denegación de servicio (DoS) en el que se modificarían los datos con intención de impedir la comunicación entre dispositivos.
  • Modificación de los datos: Similar al anterior, pero manteniendo la validez de los datos.
  • Man in the middle: En un ataque MitM, las dos partes que se comunican son engañadas pensando que se comunican entre sí de manera segura mientras el atacante está entre ellas comunicándose con ambas.

Para descargar el documento (PDF, español,29 páginas, 6,8 Mb), pulse aquí


En Número 237 (16 de abril de 2012)


versión para imprimir / enviar a un colega

  aviso legal     quiénes somos     feed RSS     copyright © 2004 Prensa Internet, S.L.