Sony ha rivelato che alcune delle sue carte IC contactless FeliCa spedite prima del 2017 sono vulnerabili alla lettura e alla modifica di dati non autorizzati. Le carte basate su FeliCa sono popolari in Giappone e ampiamente utilizzate come carte per treni, carte d'identità e carte di pagamento. Anche altri Paesi, tra cui America, Bangladesh, Hong Kong, Indonesia e Tailandia, hanno utilizzato il sistema.
I viaggiatori che si recano in Giappone incontrano spesso FeliCa sotto forma di carte per il trasporto pubblico, come la Suica o Pasmo utilizzate nei treni e negli autobus di Tokyo JR East e Pasmo, le reti di treni e autobus di Tokyo. Queste carte NFC contactless possono essere precaricate con denaro e utilizzate per i viaggi. Possono anche essere utilizzate per acquistare bevande, cibo e prodotti presso distributori automatici, ristoranti e negozi che supportano questo sistema di pagamento.
Sony non ha divulgato i dettagli della vulnerabilità, ma terze parti hanno scoperto la vulnerabilità e l'hanno notificata a Sony in base alle "Linee guida per la partnership di allarme rapido sulla sicurezza delle informazioni" dell'Agenzia per la Promozione della Tecnologia dell'Informazione (IPA), un quadro di partnership di sicurezza giapponese progettato per ridurre al minimo i danni.
La vulnerabilità in queste carte IC consente agli hacker di leggere e modificare i dati nonostante la crittografia AES/DES, aprendo la porta al furto del saldo del conto, per cui i proprietari di carte precedenti al 2017 dovrebbero trasferire il saldo del conto su una nuova carta il prima possibile. I portafogli elettronici, come quelli memorizzati nei telefoni o negli smartwatch, non sono a rischio.
La scoperta della vulnerabilità dimostra ancora una volta che qualsiasi cosa elettronica sarà probabilmente violata un giorno. I lettori che possiedono Bitcoin in un portafoglio o in un conto online dovrebbero prendere in considerazione un portafoglio offline, come questo su Amazon, per salvaguardare il loro denaro perché gli hacker hanno rubato milioni di cybercoin da una serie di conti online.
Fonte(i)
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones