España: Encuentran grave vulnerabilidad en máquinas de Metro de Madrid y de Renfe
¿Eres de los que compras billetes de Metro o Renfe en las máquinas automatizadas y pagas con tu tarjeta bancaria? Si la respuesta es afirmativa, creo que esta noticia no te va a gustar nada: Han demostrado que estas máquinas presentan graves vulnerabilidades que hacen posible que terceros obtengan datos críticos, como bien puede ser información de nuestra tarjeta de crédito si la hemos usado para pagar allí.
La revelación la hizo Alberto García Illera,un joven matemático español que ha mostrado dichos fallos en la conferencia de ‘hackers’ DefCon de Las Vegas: Allí a través de un vídeo demostró lo sencillo que resulta entrar al sistema de estas máquinas y obtener información sensible.
García Illera habría demostrado cómo desde la pantalla táctil de las máquinas del Metro y de Renfe es posible realizar acciones no autorizadas, como por ejemplo, comprar billetes con descuento de tercera edad (aunque claramente seas joven y tengas tal abono). Además, el chico explicó que es posible entrar al sistema que centraliza la información de las cámaras de vigilancia… ¡Menudo riesgo!
El joven científico asegura que está dispuesto a ayudar a ambas instituciones a corregir dichas vulnerabilidades, mientras que tanto desde Metro de Madrid como desde Renfe aseguraron al diario El Mundo estar investigando la naturaleza de las revelaciones expuestas por García Illera… Esperemos que sean listos y le pidan asesoría para solucionar estos fallos de seguridad y no que se dediquen a satanizarlo como suelen hacer con los “hackers”. Amén.
Link: Cómo acceder a datos críticos en las máquinas de Metro de Madrid o de Renfe (El Mundo)
Lo mejor de Google I/O 2013 #IO13
Yahoo! y Facebook enfrentadas para adquirir Tumblr
Bill Gates supera a Carlos Slim como el hombre ...
Larry Page y la polémica que despertó contra Mi...
El nuevo Google Maps a primera vista
Google Glass a primera vista
Todo lo que vimos en la primera jornada del eve...
Larry Page: "Estamos sólo en el 1% de lo que po...
13 Comentarios
España: Encuentran grave vulnerabilidad en máquinas de Metro de Madrid y de Renfe
En lugar de pedirle ayuda lo denunciarán por revelar dicha información... así funciona España...
ResponderMientras no haya dicho como hacerlo, no creo que tengan un buen caso. Si el sujeto publicó los pasos, es otra cosa.
Pues al final, aun sin haber revelado la información, lo han denunciado. Es increíble como funciona España... qué triste.
Este tio se ha ganado un puesto como asesor en materias de seguridad de la información en Metro de Madrid y en Renfe.
ResponderEstás especulando o afirmando ?
afirmacion especulativa ?)
Muy buen Artículo
ResponderMeparece bién que premien a esta persona con un puesto de trabajo o algo bueno para él
ResponderAños atras las tarjetas del metro de Chile eran clonables, y la PDI detuvo a una banda de clonadores de tarjetas prepago de metro / Transantiago el clonado se hacia por proximidad.
ResponderRecuerdo que en esa epoca expuse el problema, salio en chv, entrevistaron al gerente de metro el que nego todo, sin embargo entrevistaron a un experto de la catolica, el cual confirmo los tecnisismos que permitian este fallo
Este tipo de fallos no afectan a la empresa, sino a los usuarios como tu o como yo.
Espero que luego de la detencion de esa gente metro pusiera mas seguridad en los datos / interoperabilidad de las tarjetas
segun entiendo la noticia es distinta ya que se accedio al sistema de los totems para recarga, por lo cual si se esta afectando a la empresa, muy distinto de clonar una tarjeta.
La respuesta es muy tipica o niegan o de plano no le dan importancia, la seguridad de la informacion siempre tiene el menor presupuesto en una empresa u.u
Tienes razón IT, sólo se me vino este episodio a la mente, pero con el nivel de exposición del matematico español, es más dificil que se hagan los locos, y tal como dices, esta vez al parecer si afecta a la empresa,a diferencia del problema en chile que afectaba a los usuarios, pues la empresa en ningun momento dejaba de racaudar.
Perdon, no era el gerente de Metro, era el represenante de las AFT
Responderlo encuentro vergonzoso un pais desarrollado con estos tipos de problemas pense que chile era el unico donde ocurrian estos chascarros
ResponderDeja tu Comentario