Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

10 aplicaciones móviles que utilizan la pasarela de pago Razorpay exponen las claves de transacción

Equipo editorial Por Equipo editorial
Septiembre 19, 2021
en Internacional, Noticias
10 aplicaciones móviles que utilizan la pasarela de pago Razorpay exponen las claves de transacción

Photo by rupixen.com on Unsplash

La mayoría de los usuarios que descargan sus aplicaciones móviles en las tiendas oficiales confían que son seguras y protegidas, pero no siempre es así. La compañía de ciberseguridad e inteligencia CloudSeK realizo una investigación que por lo menos 10 aplicaciones móviles que utilizan la pasarela de pago Razorpay exponen sus claves secretas, poniendo en riesgo los datos personales de los usuarios y posibles reembolsos de dinero no autorizados.

Las API es una parte integral del funcionamiento de una aplicación, por lo que los desarrolladores de aplicaciones deben tener cuidado con la forma en que manejan estas claves y siempre seguir prácticas de codificación seguras para evitar cualquier fuga de los datos de sus clientes, informaron los investigadores Arshit Jain y Sai Ahladini Tripathy de BeVigil Team

CloudSEK ha observado que una amplia gama de empresas, tanto grandes como pequeñas, que atienden a millones de usuarios, tienen aplicaciones móviles con claves API codificadas en los paquetes de aplicaciones. Estas claves podrían ser descubiertas fácilmente por ciberdelincuente o competidores malintencionados que podrían usarlas para comprometer los datos de los usuarios.

En la investigación realizada descubrieron que alrededor de 250 aplicaciones utilizan la API de Razorpay para transacciones financieras y el 5% de estas aplicaciones, es decir, 10 aplicaciones muestran la clave ID de integración de pago y su clave secreta.

Dado que supuestamente 8 millones de empresas usan Razorpay para facilitar los pagos, el número real de aplicaciones que exponen sus claves de API podría ser mucho mayor.

“Si bien esto no es una falla en Razorpay u otros servicios similares que brindan integraciones, es una evidencia de cómo los desarrolladores de aplicaciones manejan mal las claves de API. Por lo tanto, depende de las empresas individuales abordar las preocupaciones de seguridad asociadas con las pasarelas de pago”, informo CloudSeK.

Razorpay menciona en su contrato con sus asociados que las claves no deben ser expuestas en ninguna plataforma pública. Además, Hepsibah Rosario, jefe de Comunicación Corporativa y Marca de Razorpay comunico que algunos clientes que tenían sus claves expuestas fueron comunicados por la compañía.

Fuente: Bevigil
Etiquetas: NoticiasVulnerabilidad

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

12 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.