<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Cajeros Automáticos</title>
	<atom:link href="http://www.fayerwayer.com/tag/cajeros-automaticos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Tue, 14 Feb 2012 23:17:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Fallas de seguridad en cajeros automáticos podrían llenar los bolsillos de hackers maliciosos</title>
		<link>http://www.fayerwayer.com/2010/06/fallas-de-seguridad-en-cajeros-automaticos-podrian-llenar-los-bolsillos-de-hackers-maliciosos/</link>
		<comments>http://www.fayerwayer.com/2010/06/fallas-de-seguridad-en-cajeros-automaticos-podrian-llenar-los-bolsillos-de-hackers-maliciosos/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 18:25:46 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[ATM]]></category>
		<category><![CDATA[Cajeros Automáticos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=123501</guid>
		<description><![CDATA[En la película Terminator 2, John Connor burlaba la seguridad de un cajero automático utilizando una tarjeta (robada) conectada a una Atari Portfolio para obtener el PIN de acceso y así conseguir dinero fácil. De acuerdo Barnaby Jack, investigador en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-123571" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/06/hackatmboxbyte-263x300.jpg" alt="hackatmboxbyte" width="263" height="300" />En la película <strong><em>Terminator 2</em></strong>, John Connor burlaba la seguridad de un cajero automático utilizando una tarjeta (robada) conectada a una <a href="http://en.wikipedia.org/wiki/Atari_Portfolio" target="_blank">Atari Portfolio</a> para obtener el PIN de acceso y así conseguir dinero fácil. De acuerdo <strong>Barnaby Jack</strong>, investigador en seguridad informática de <a href="http://www.ioactive.com/" target="_blank">IOActive Labs</a>, esto es posible explotando una vulnerabilidad en el software de los cajeros.</p>
<p>Hace un año Jack anunció que lo demostraría durante la conferencia <em>Black Hat 2009, </em>pero la charla fue cancelada de último momento. Esto ayudo a reforzar su investigación y este año espera mostrar nuevos trucos a través de dos nuevos modelos de cajero automático (ATM), para demostrar que los ataques de software local y remoto se traducen en grandes desembolsos.</p>
<p>Jack escribió que los ataques más frecuentes en los cajeros automáticos suelen exigir el uso de <em><a href="http://en.wikipedia.org/wiki/Credit_card_fraud#Skimming" target="_blank">card skimmers</a></em> (robo de información de tarjetas de crédito para legitimar las transacciones) o el robo físico de las propias máquinas. Rara vez vemos algún ataque dirigido al software.</p>
<p>Aunque no reveló la marca de cajeros automáticos, el software o sistema operativo subyacente que permite este <em>exploit</em>, se conoce un caso en donde hackers rusos instalaron software malicioso en varios de los cajeros automáticos modelo Opteva en Rusia y Ucrania, para saquear al menos 20 cajeros. Estos cajeros utilizaban el software de <a href="http://www.diebold.com/" target="_blank">Diebold</a> (la misma compañía de las polémicas <a href="http://www.pcworld.com.ve/n112/articulos/informe-elecciones2.html" target="_blank">maquinas de votación electrónica</a>) basado en el sistema operativo Windows, por lo que Diebold tuvo que lanzar una alerta urgente [<a href="http://www.wired.com/images_blogs/threatlevel/2009/06/atm_security_update.pdf" target="_blank">PDF</a>].</p>
<p><span id="more-123501"></span>De acuerdo con el laboratorio de seguridad SpiderLabs, el ataque requería información privilegiada &#8211; como un técnico de cajeros automáticos o cualquier otra persona con una llave de la máquina &#8211; para colocar el malware en el cajero. Una vez hecho esto,  los atacantes podían insertar una tarjeta de control dentro del lector para activar el <em>malware</em> y darles el control de la máquina a través de una interfaz personalizada y <em>keypad</em>.</p>
<p>El <em>malware</em> capturaba PINs  y números de cuenta  de las transacciones de la maquina y luego los entregaba al ladrón en un recibo impreso en un formato encriptado o en un dispositivo de almacenamiento insertado  en el lector de tarjetas. De esta manera,  un ladrón podría sacar todo el dinero de un cajero con capacidad para 600 mil dólares.</p>
<p>Este año durante la conferencia <strong><a href="http://www.blackhat.com/html/bh-us-10/bh-us-10-home.html" target="_blank">Black Hat 2010</a></strong> (28-29 Julio, Las Vegas), Barnaby Jack se propone a exponer la fallas de seguridad en su charla llamada &#8220;<a href="http://www.blackhat.com/html/bh-us-10/bh-us-10-briefings.html#Jack" target="_blank">Jackpotting Automated Teller Machines Redux</a>&#8221; y revelar un rootkit ATM multi-plataforma, así como discutir los mecanismos de protección que los fabricantes de cajeros automáticos pueden aplicar para evitar estos ataques.</p>
<p style="text-align: center"><p><a href="http://www.fayerwayer.com/2010/06/fallas-de-seguridad-en-cajeros-automaticos-podrian-llenar-los-bolsillos-de-hackers-maliciosos/"><em>Click aqui para ver el video.</em></a></p></p>
<p><strong>Links:</strong><br />
- <a href="http://www.wired.com/threatlevel/2009/06/atm-vendor-halts-talk/" target="_blank">ATM Vendor Halts Researcher’s Talk on Vulnerabilit</a>y <em>(Wired)</em><br />
- <a href="http://www.reuters.com/article/idUSTRE65O4XS20100625" target="_blank">ATM security flaws could be a jackpot for hackers</a> <em>(Reuters)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/06/fallas-de-seguridad-en-cajeros-automaticos-podrian-llenar-los-bolsillos-de-hackers-maliciosos/feed/</wfw:commentRss>
		<slash:comments>45</slash:comments>
		</item>
		<item>
		<title>Roban US$ 9 millones desde cajeros automáticos</title>
		<link>http://www.fayerwayer.com/2009/02/impresentable-roban-9-millones-de-dolares-desde-cajeros-automaticos/</link>
		<comments>http://www.fayerwayer.com/2009/02/impresentable-roban-9-millones-de-dolares-desde-cajeros-automaticos/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 16:00:46 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Cajeros Automáticos]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[investigación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=18206</guid>
		<description><![CDATA[Hace algunos días les contamos sobre el descubrimiento de un malware que habría dejado expuestas 100 millones de tarjetas de crédito (aunque la cantidad definitiva tal vez nunca la sepamos). Coincidiendo con los hechos anteriores, el FBI se encuentra realizando [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_18207" class="wp-caption alignright" style="width: 310px"><img class="size-full wp-image-18207" title="atm-scams" src="http://www.fayerwayer.com/up/2009/02/atm-scams.jpg" alt="" width="300" height="225" /><p class="wp-caption-text">Imágen de uno de los sospechosos</p></div>
<p><a href="http://www.fayerwayer.com/2009/01/malware-deja-expuestas-100-millones-de-tarjetas-de-credito-y-debito/" target="_blank">Hace algunos días</a> les contamos sobre el descubrimiento de un malware que habría dejado expuestas 100 millones de tarjetas de crédito (aunque la cantidad definitiva tal vez nunca la sepamos).</p>
<p>Coincidiendo con los hechos anteriores, el <a href="http://www.fayerwayer.com/?s=fbi" target="_blank">FBI</a> se encuentra realizando una investigación sobre un ataque informático que habría vulnerado los sistemas de seguridad de la empresa <a href="http://www.rbsworldpay.com/" target="_blank">RBS Worldpay</a>, por medio del cual se habrían obtenido los datos necesarios para clonar tarjetas bancarias y lograr un botín de nueve millones de dólares, girados desde distintos cajeros automáticos.</p>
<p>La empresa en cuestión se encarga de supervisar el procesamiento de pagos por medios electrónicos (incluyendo el uso de tarjetas de crédito y débito) y el mes recién pasado había informado del robo en cien cuentas, advirtiendo de la posibilidad de que se utilizaran tarjetas clonadas.</p>
<p><span id="more-18206"></span></p>
<p>Según la investigación que lleva a cabo el FBI el robo se habría materializado el 8 de Noviembre de 2008, siendo afectados unos 130 cajeros automáticos (ubicados en 49 ciudades alrededor del mundo) en un período de 30 minutos.</p>
<p>El o los atacantes que vulneraron los sistemas informáticos de la compañía, lograron vulnerar los sistemas de control que restringen la cantidad de dinero que se puede girar por día. De esta forma las personas que fueron a realizar los giros desde los distintos cajeros, no tuvieron problemas para sacar el dinero sin que se les restringiera el mismo cuando superaban el límite establecido.</p>
<p>Los agentes a cargo de la investigación señalaron que con anterioridad se habían investigado otros casos de clonación de tarjetas, pero que era primera vez que se detectaba un caso que involucrara tantas máquinas afectadas, en distintas ciudades y con una importante cantidad de gente actuando de forma coordinada.</p>
<p><strong>Link:</strong> <a href="http://www.myfoxny.com/dpp/news/090202_FBI_Investigates_9_Million_ATM_Scam" target="_blank">FBI Investigates $9 Million ATM Scam</a> <em>(Vía <a href="http://www.nypost.com/seven/02042009/news/nationalnews/9m_id_theft_haul_by_global_atm_hack_squa_153449.htm" target="_blank">New York Post</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/impresentable-roban-9-millones-de-dolares-desde-cajeros-automaticos/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>

