Vulnerabilidade em iPhones Permite Roubo de Dinheiro Via NFC, Mesmo com Aparelho Bloqueado
Uma falha de segurança descoberta em 2021 em iPhones, que afeta o recurso Tap to Pay e a bandeira Visa, permite o roubo de fundos mesmo com o dispositivo bloqueado. A técnica, demonstrada em vídeo pelo YouTuber Veritasium, envolve um terminal de pagamento adulterado e um leitor NFC conectado a um notebook para interceptar e redirecionar transferências.
Detalhes da Falha de Segurança e Método de Exploração
A vulnerabilidade explorada no método de roubo de dinheiro de iPhones bloqueados baseia-se em uma falha no recurso Tap to Pay, especificamente em iPhones que utilizam a bandeira Visa. A técnica, detalhada em um vídeo do YouTuber Veritasium com a participação de Marques Brownlee (MKBHD), envolve a utilização de um terminal de pagamento automático adulterado. Ao posicionar o iPhone em contato com este terminal, um cartão de leitura NFC intercepta a comunicação entre o aparelho e o terminal. Este leitor NFC está conectado a um notebook que, por sua vez, gera uma transferência financeira diferente da pretendida. O valor original da transação é substituído por um montante maior, que é enviado para um segundo smartphone configurado como receptor. No experimento realizado, foram roubados US$ 10 mil (aproximadamente R$ 50 mil) do iPhone do MKBHD. A exploração da falha exige uma instalação complexa do leitor de cartão e que o iPhone esteja configurado no Modo Expresso para pagamentos. A vulnerabilidade, descoberta originalmente por pesquisadores da University of Surrey e da University of Birmingham, permanece existente em sistemas operacionais e aparelhos modernos, segundo o vídeo, que já ultrapassou 2 milhões de visualizações.