Temas Calientes

España: Encuentran grave vulnerabilidad en máquinas de Metro de Madrid y de Renfe

tarjetainteligente_metromadrid

¿Eres de los que compras billetes de Metro o Renfe en las máquinas automatizadas y pagas con tu tarjeta bancaria? Si la respuesta es afirmativa, creo que esta noticia no te va a gustar nada: Han demostrado que estas máquinas presentan graves vulnerabilidades que hacen posible que terceros obtengan datos críticos, como bien puede ser información de nuestra tarjeta de crédito si la hemos usado para pagar allí.

La revelación la hizo Alberto García Illera,un joven matemático español que ha mostrado dichos fallos en la conferencia de ‘hackers’ DefCon de Las Vegas: Allí a través de un vídeo demostró lo sencillo que resulta entrar al sistema de estas máquinas y obtener información sensible.

García Illera habría demostrado cómo desde la pantalla táctil de las máquinas del Metro y de Renfe es posible realizar acciones no autorizadas, como por ejemplo, comprar billetes con descuento de tercera edad (aunque claramente seas joven y tengas tal abono). Además, el chico explicó que es posible entrar al sistema que centraliza la información de las cámaras de vigilancia… ¡Menudo riesgo!

El joven científico asegura que está dispuesto a ayudar a ambas instituciones a corregir dichas vulnerabilidades, mientras que tanto desde Metro de Madrid como desde Renfe aseguraron al diario El Mundo estar investigando la naturaleza de las revelaciones expuestas por García Illera… Esperemos que sean listos y le pidan asesoría para solucionar estos fallos de seguridad y no que se dediquen a satanizarlo como suelen hacer con los “hackers”. Amén.

Link: Cómo acceder a datos críticos en las máquinas de Metro de Madrid o de Renfe (El Mundo)

13 Comentarios

España: Encuentran grave vulnerabilidad en máquinas de Metro de Madrid y de Renfe

Thumb up 23 Thumb down 0 avatar_Es Hoy Noticia Es Hoy Noticia dijo hace 11 meses

En lugar de pedirle ayuda lo denunciarán por revelar dicha información... así funciona España...

Responder
Thumb up 2 Thumb down 2 avatar_jyaku jyaku dijo hace 11 meses

Mientras no haya dicho como hacerlo, no creo que tengan un buen caso. Si el sujeto publicó los pasos, es otra cosa.

Thumb up 0 Thumb down 0 avatar_pulga pulga dijo hace 7 meses

Pues al final, aun sin haber revelado la información, lo han denunciado. Es increíble como funciona España... qué triste.

Thumb up 2 Thumb down 3 avatar_Programas Gratis Programas Gratis dijo hace 11 meses

Este tio se ha ganado un puesto como asesor en materias de seguridad de la información en Metro de Madrid y en Renfe.

Responder
Thumb up 10 Thumb down 0 avatar_Huasone Huasone dijo hace 11 meses

Estás especulando o afirmando ?

Thumb up 0 Thumb down 0 avatar_dedo dedo dijo hace 11 meses

afirmacion especulativa ?)

Thumb up 1 Thumb down 1 avatar_Kalcos Kalcos dijo hace 11 meses

Muy buen Artículo

Responder
Thumb up 3 Thumb down 0 avatar_valzaba100 valzaba100 dijo hace 11 meses

Meparece bién que premien a esta persona con un puesto de trabajo o algo bueno para él

Responder
Thumb up 6 Thumb down 1 avatar_andres andres dijo hace 11 meses

Años atras las tarjetas del metro de Chile eran clonables, y la PDI detuvo a una banda de clonadores de tarjetas prepago de metro / Transantiago el clonado se hacia por proximidad.

Recuerdo que en esa epoca expuse el problema, salio en chv, entrevistaron al gerente de metro el que nego todo, sin embargo entrevistaron a un experto de la catolica, el cual confirmo los tecnisismos que permitian este fallo
Este tipo de fallos no afectan a la empresa, sino a los usuarios como tu o como yo.
Espero que luego de la detencion de esa gente metro pusiera mas seguridad en los datos / interoperabilidad de las tarjetas

Responder
Thumb up 2 Thumb down 0 avatar_it it dijo hace 11 meses

segun entiendo la noticia es distinta ya que se accedio al sistema de los totems para recarga, por lo cual si se esta afectando a la empresa, muy distinto de clonar una tarjeta.
La respuesta es muy tipica o niegan o de plano no le dan importancia, la seguridad de la informacion siempre tiene el menor presupuesto en una empresa u.u

Thumb up 0 Thumb down 0 avatar_andres andres dijo hace 11 meses

Tienes razón IT, sólo se me vino este episodio a la mente, pero con el nivel de exposición del matematico español, es más dificil que se hagan los locos, y tal como dices, esta vez al parecer si afecta a la empresa,a diferencia del problema en chile que afectaba a los usuarios, pues la empresa en ningun momento dejaba de racaudar.

Thumb up 0 Thumb down 0 avatar_andres andres dijo hace 11 meses

Perdon, no era el gerente de Metro, era el represenante de las AFT

Responder
Thumb up 0 Thumb down 2 avatar_evangelicos evangelicos dijo hace 11 meses

lo encuentro vergonzoso un pais desarrollado con estos tipos de problemas pense que chile era el unico donde ocurrian estos chascarros

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*