MIéRCOLES, 08 DE SEPTIEMBRE DE 2010
Inicio
            
PATROCINADO POR:
Hackean cajeros para que regalen dinero en conferencia de Black Hat viernes, 30 de julio de 2010
PDF Imprimir E-Mail
Visitas: 174
Comentarios: 0
Hackean cajeros para que regalen dinero en conferencia de Black Hat
Una vulnerabilidad de Windows CE y la poca rigurosidad de los fabricantes de cajeros automáticos permitieron que Barnaby Jack consiguiera dinero como si se hubiese ganado el premio mayor en las máquinas del casino.

Jack es director de investigación de seguridad  para IOActive y por suerte para los bancos y la gente de cajeros, logró este sueño de los ladrones en la Conferencia de Seguridad BlackHat que se realiza en Las Vegas.

Sobre el escenario de la conferencia, Jack hackeó dos cajeros comunes y corrientes, que los ladrones tradicionales roban con el menos sutil método de atarlos a una camioneta y arrastrarlos hasta que escupan el dinero.

Primero, Jack utilizó una llave universal para abrir el compartimiento electrónico del cajero y luego ejecutó un rootkit que fabricó él mismo (llamado Scrooge) usando un pendrive USB, que le permite tomar control de la máquina y hacer que entregue sus billetes (también podría haber hecho otras cosas, como ver una película, jugar, etc).

También desarrolló un sistema de administración online que le permite vigilar las máquinas y recolectar datos de las tarjetas de personas que utilicen ese equipo.

Los cajeros en peligro son los que corren usando Windows CE sobre plataformas ARM o XScale, y los fabricantes fueron advertidos con anticipación a esta demostración en Las Vegas para que tomaran medidas. Aún así, Jack indicó que todavía hay cajeros que son vulnerables a este ataque cuyos fabricantes no habían podido ser identificados como para alertar de esta vulnerabilidad.

Fuente: ATM hack gives cash on demand (PCWorld vía CHW)

Para escribir un comentario debe estar registrado en nuestra web, si ya esta registrado ingrese con su usuario y contraseña, si no es asi registrese aqui
 
Calificación del usuario: / 1
MaloBueno 
Página de Inicio Canales de Información  Boletines Electrónicos En su Celular Widgets
 Suscribase  Nombre:   e-mail:          
Documento sin título
Quienes Somos Acuerdo de descarga de archivos Contacto - Servicio al Cliente Contratación
Terminos legales Derechos reservados Paute con Nosotros Clasificados
Privacidad Mapa del Sitio Trabaja con Nosotros Ayuda Virtual
Acuerdo de publicación de mensajes Ayuda Movilidad Concursos