Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Hackean cajeros para que regalen dinero en conferencia de Black Hat

48

(cc) thinkpanama

(cc) thinkpanama

(cc) thinkpanama

(cc) thinkpanama

Una vulnerabilidad de Windows CE y la poca rigurosidad de los fabricantes de cajeros automáticos permitieron que Barnaby Jack consiguiera dinero como si se hubiese ganado el premio mayor en las máquinas del casino.

Jack es director de investigación de seguridad  para IOActive y por suerte para los bancos y la gente de cajeros, logró este sueño de los ladrones en la Conferencia de Seguridad BlackHat que se realiza en Las Vegas.

Sobre el escenario de la conferencia, Jack hackeó dos cajeros comunes y corrientes, que los ladrones tradicionales roban con el menos sutil método de atarlos a una camioneta y arrastrarlos hasta que escupan el dinero.

Primero, Jack utilizó una llave universal para abrir el compartimiento electrónico del cajero y luego ejecutó un rootkit que fabricó él mismo (llamado Scrooge) usando un pendrive USB, que le permite tomar control de la máquina y hacer que entregue sus billetes (también podría haber hecho otras cosas, como ver una película, jugar, etc).

También desarrolló un sistema de administración online que le permite vigilar las máquinas y recolectar datos de las tarjetas de personas que utilicen ese equipo.

Los cajeros en peligro son los que corren usando Windows CE sobre plataformas ARM o XScale, y los fabricantes fueron advertidos con anticipación a esta demostración en Las Vegas para que tomaran medidas. Aún así, Jack indicó que todavía hay cajeros que son vulnerables a este ataque cuyos fabricantes no habían podido ser identificados como para alertar de esta vulnerabilidad.

Link: ATM hack gives cash on demand (PCWorld vía CHW)

48 Comentarios

Hackean cajeros para que regalen dinero en conferencia de Black Hat

Páginas: 1 2
Ver Todos
Thumb up 0 Thumb down 0 avatar_Alejandro Alejandro dijo hace 2 años

Es verdad que con acceso físico cualquiera sistema puede caer. Aunque quizás no cualquiera lo puede hacer caer.

Responder
Thumb up 0 Thumb down 0 avatar_Lucas Lucas dijo hace 2 años

Pero si esta wea ya la hacia John Connor el año 91 weon XD

Responder
Thumb up 0 Thumb down 0 avatar_info info dijo hace 2 años

le hubiera dado el dato a Tom Cruise en Mision Imposible 1 para que no la sufiera tanto ...

XD

Responder
Thumb up 0 Thumb down 0 avatar_Trank Trank dijo hace 2 años

La copia de la llave se puede fabricar existen docs en iternet de hacker explicando como hacerlo y no cuesta mas de $25, pero el problema de seguridad no es coger el dinero del cajero, el problema radica en que te dejen el prog de captura de informacion activo es decir capturar los datos de tu tarjeta con tu passw al ver tu saldo se darian cuenta q usuario tine mas dinero que el mismo cajero y entonces a desvalijarlo sin q se de cuenta.

Responder
Thumb up 0 Thumb down 0 avatar_david david dijo hace 2 años

Es Facil llegas con una camioneta lo amarraras, lo arrastras hasta tu casa, y en tu casa puedes hackearlo...

Responder
Thumb up 0 Thumb down 0 avatar_Altazor Altazor dijo hace 2 años

@david

Diganme romántico, pero la idea de la camioneta arrastrando el cajero por la costanera con los pacos detrás de uno no tiene precio xD!

Responder
Thumb up 0 Thumb down 0 avatar_Keiichi Keiichi dijo hace 2 años

A mi me gustaria contar con algun tipo de emulador de un cajero automatico, seria divertido urgar como funciona, me a tocado ver cajeros caidos con la pantalla de error, corrian windows xp, lamentablemente no eran del tipo touch screen o si no me pondria a jugar un rato con el, hace tiempo tenia acceso a una maquina de frituras y refresco y probando combinaciones de teclas logre dar con las que te dicen que temperatura quieres que tenga el refrigerador o que precio quieres que tengan los productos :P

Responder
Thumb up 0 Thumb down 0 avatar_El Serpentario El Serpentario dijo hace 2 años

jaja... alguna vez me tocó ver un cajero en Santiago con un BSOD :P.... y uno iniciando también, con Windows XP

Responder
Thumb up 0 Thumb down 0 avatar_Maximi89 Maximi89 dijo hace 2 años

Leí por ahí que funcionan por ATM o algo por el estilo... supongo que entrar por internet sería más complicado o imposible... a menos que la máquina que se conecta a ellos, esté conectada a internet...

De todas formas infectar su red sería algo bonito de ver :P

Responder
Thumb up 0 Thumb down 0 avatar_NEOLEO NEOLEO dijo hace 2 años

@Hiunix, al parecer todos los cajeros en Chile usan SO Windows XP y la interface para conectarse a la red Interna de c/u de los Bancos esta desarrollada bajo Visual Basic 6

Atte
NEOLEO

Responder
Thumb up 0 Thumb down 0 avatar_Iwakura Iwakura dijo hace 2 años

Los cajeros de BCI, esos nuevitos que solo deslizas la tarjeta al inicio, todos corren XP.... las panatallitas de error son inconfundibles xD

Responder
Thumb up 0 Thumb down 0 avatar_Loss! Loss! dijo hace 2 años

@NEOLEO
y tmb win xp sp1 sobre una red ATM.

Sobre el tema que decian sobre que hicieron algo parecido con un generador de pulsos en chile, debieron haber obtenido el código que envian los administradores de los cajeros para abrirlos y una vez que este estuviera en su poder, con un programa que asimile lo que uno pasa por un texto capa 7 a un código binario señalizado en capa 2 transmitir los datos de manera comun y silvestre al cajero, pasando eso si por un modem. Lo otro factible es que haya creado una red desde el SO entre el notebook y el cajero, asi le envia los datos de manera directa con el mismo programa que acceden desde el banco.

Responder
Thumb up 0 Thumb down 0 avatar_alejandro alejandro dijo hace 2 años

en cuanto a seguridad informatica, windows definitivamente es lo pero que pueda existir.
como se explica aqui http://aald.webatu.com/?p=166

Responder
Thumb up 0 Thumb down 0 avatar_Francisco Francisco dijo hace 2 años

Esa es una forma ... la otra es un ataque literal de bruteforce : tomar un hacha, motosierra y hacerlo pebre ... luego sacar los billetes y arrancar :D

Responder
Thumb up 0 Thumb down 0 avatar_zero zero dijo hace 2 años

en Chile casi todos los cajeros (por no decir todos, ya que no he visto todos) corren con Windows XP

Responder
Thumb up 0 Thumb down 0 avatar_MarioRock MarioRock dijo hace 2 años

me siento motivado, creo k empesare a desarrollar el rootkit para xp y apliccarme n chile =D

Responder
Thumb up 0 Thumb down 0 avatar_anon anon dijo hace 1 año

no les da vergûenza publicar como noticia un artículo que fue publicado originalmente hace más de 3 meses atrás?

Responder
Thumb up 0 Thumb down 0 avatar_andrew andrew dijo hace 11 meses

creo que no es algo fuera de lo comun pues.. ya con la llave puedes hacer casi lo que sea.

Responder
Páginas: 1 2
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.