La inseguridad de los pagos móviles

Publicado el 02 enero 2016 por Rafael @merkabici

Hace unos días hablábamos de cómo la generalización de los pagos a través del móvil se convertirá en toda una realidad; sin embargo hoy queremos poner de manifiesto la todavía inseguridad que existe en torno a ellos.

Todo comenzó con la masificación de los smartphones gracias a empresas tecnológicas que ofrecen terminales por precios asequibles para cualquiera y pueda así en un ciudadano con capacidad de acceder a Internet y servicios financieros donde y cuando se quiera. Especialmente esto ha tenido lugar en los países más desarrollados donde el siguiente paso es la acpetación de los pagos móviles ya que hoy en día todo el mundo posee una cuenta bancaria y conocimientos de la banca online.

Dichas facilidades bancarias han abierto el nuevo mercado de los pagos móviles pero que todavía como hemos mencionado antes sostienen una consistente inseguridad como consecuencia de los malware y amenazas existentes en los dispositivos móviles. Tanto es así que se estima que más del 1% de los teléfonos móviles están infectados, igual que si de un ordenador se tratara.

Por otro lado, algunas investigaciones sacadas recientemente a la luz aseguran que el 90% de las aplicaciones de la banca móvil son vulnerables de ser atacadas por un malware que permite a los ciberdelincuentes tomar incluso el control total del dispositivo. A este fenómeno se le denomina malware financiero y está diseñado exclusivamente para robar información procedente de la banca. Y el mayor problema es que este método de robo de información se ha convertido en algo tan generalizado y fácil de usar que los ciberdelincuentes están vendiendo paquetes de robo de información por 5.000 dólares.

De ahí que la mayoría de instituciones financieras tengan que utilizar protocolos SSL y TLS para asegurar el canal móvil, aunque para estos cibercriminales es incluso más fácil poder robar estos datos ya que estso protocolos no suelen estar actualizados para dispositivos móviles.

Todavía queda mucho trabajo por hacer en este sentido, por lo que las empresas de última tecnología deben seguir investigando para atajar las debilidades de estso protocolos y así poder ofrecer el 100% de seguridad para el usuario que decide pagar a través de su teléfono móvil.

Veremos si finalmente la tecnología llega a crear técnicas de encriptación que impulsen el intercambio de clabes, crypto-algoritmos y métodos de cifrados.

Si no te queires perder ninguna de las noticias que publicamos a diario, no dejes de visitar el blog de tecnología de Masqmoviles.