Hacker demuestra la notable inseguridad de algunos cajeros basados en Windows CE
No hace falta ver todos los días las noticias de la tele para saber que los cajeros automáticos son tan vulnerables niños de pecho, pero es que si encima dejas sus sistemas de entrada de datos prácticamente al descubierto, estás pidiendo a gritos que aparezca algún émulo de John Connor con su Atari Portfolio. En la conferencia hacker Black Hat, celebrada en Las Vegas un tal "Barnaby Jack" demostró la extrema vulnerabilidad de varios cajeros basados en Windows CE, abriendo sus puertas con una llave genérica y pinchando a sus puertos USB un pendrive cargado con un rootkit. A partir de ahí, todo lo que tuvo que hacer nuestro golfo apandador fue ejecutar un programa para dejar que las máquinas se pusieran a escupir billetes mientras su pantalla mostraba cómicamente la exclamación Jackpot!
Jack, que ya quiso realizar esta conferencia el año pasado (y no pudo porque un fabricante de cajeros automáticos se quejó a su antigua compañía, Jupiter Networks), alertó a Trannax y Triton, responsables de las máquinas en cuestión, que ya han parcheado las deficiencias de software y modificado las cerraduras. El problema está en que ciertos bancos prefieren seguir utilizando llaves genéricas (muy fáciles de encontrar en internet) para trabajar así con distintos modelos de cajero, dejando sus puertas abiertas a los cacos. Por si esto fuera poco, Jack, afirma haber hackeado otros cuatro modelos "ampliamente utilizados", aunque picaronamente, no quiere decir cuáles...
Jack, que ya quiso realizar esta conferencia el año pasado (y no pudo porque un fabricante de cajeros automáticos se quejó a su antigua compañía, Jupiter Networks), alertó a Trannax y Triton, responsables de las máquinas en cuestión, que ya han parcheado las deficiencias de software y modificado las cerraduras. El problema está en que ciertos bancos prefieren seguir utilizando llaves genéricas (muy fáciles de encontrar en internet) para trabajar así con distintos modelos de cajero, dejando sus puertas abiertas a los cacos. Por si esto fuera poco, Jack, afirma haber hackeado otros cuatro modelos "ampliamente utilizados", aunque picaronamente, no quiere decir cuáles...










































Comentarios de los lectores (Página 1 de 1)
juanczb128 @ 29 / 07 / 2010
Linuxeros en 3... 2... 1...
sebasuser @ 29 / 07 / 2010
Hehehehe, bueno, venga, ahi va el comentario que no puede faltar.....
windows tenia que ser... ;) y eso con mi Suse no me pasa
De todas maneras ya podria enseñarnos un poco como se hace para no andar tan apretados a final de mes.
SAludos
dann @ 29 / 07 / 2010
jajaja Windows CE pwned!
genial lo de la pantalla mostrando jackpot!
kurtz @ 03 / 08 / 2010
pero no le arrojó ninguna pantalla azul? ...que raro jajaja
Scratz @ 30 / 07 / 2010
Anda que, si lo llego a descubrir yo, al igual se entera alguien xD
Carmack @ 30 / 07 / 2010
Windows puede securizarse para que eso no pase. Los que desarrollaron la plataforma para ese cajero eran unos chapuzas.
jorge @ 30 / 07 / 2010
Si entro con una llave genérica y quedo como súper usuario, es problema del sistema operativo no de las tarjetas.
Sabes AQUILES.
jitohouse @ 30 / 07 / 2010
AQUILES, no es el sistema? y como es que se puso como súper usuario?
alejandro @ 31 / 07 / 2010
la inseguridad de windows es muy grande, miren este articulo y sabran por que. http://aald.webatu.com/?p=166#more-166
definitivamente windows es lo pero en cuanto a seguridad informatica