BlackHat10: Hackean en vivo cajero automático con Windows CE
Inspirado en la pelicula Terminator y específicamente en la escena donde un cajero automatico (ATM) comienza a arrojar dinero, Barnaby Jack, demostró en vivo como aprovecharse de una vulnerabilidad de Windows CE – y la poca preocupación de los fabricantes por sus cajeros – para controlar la maquina a su antojo, todo esto en marco de la Conferencia de Seguridad BlackHat que se lleva acabo en Las Vegas, Nevada.

All your money are belong to us
Jack subió al escenario esta mañana para hackear 2 cajeros automáticos diferentes y que tenían en común el sistema operativo Windows CE, para lograrlo sólo necesitó de una llave universal para abrir el compartimiento electrónico del cajero – algunos fabricantes son tan flojos que no cambian las cerraduras – y luego procedió a ejecutar un rootkit mediante un pendrive USB. El resultado final fue un cajero automático que mostraba en su pantalla “Jackpot!” (premio gordo) y comenzó a entregar dinero al hacker.
Jack nos revela que la falla de seguridad le da acceso total al sistema, incluso podría haber visto una película en el cajero automático. Los cajeros automáticos sensibles a este ataque son aquellos que corren el sistema operativo de Microsoft, Windows CE, sobre plataformas ARM o XScale.
La vulnerabilidad fue descubierta en ATMs de los fabricantes Trannax y Triton, quienes fueron notificados del problema con varios meses de anticipación y sólo el día de hoy se hizo público por razones bastante entendibles. Sin embargo, Jack dijo que existen otros cuatro tipos de cajeros automáticos que son propensos al mismo hack y que todavía son usados en gran parte de Estados Unidos. Jack aseguró que no ha podido identificar a los fabricantes para comunicarles la vulnerabilidad.
Link: Researcher shows how to hack ATMs with “Dillinger” tool (Venture Beat)
Un SSD de otro nivel: Kingston HyperX SH100S3 1...
Resumen de todo lo que vimos en el IDF2012 Bras...
IDF2012 Brasil: Intel NUC a primera vista
Aplicaciones que sacan provecho del IGP de Trinity
Trinity supera a los gráficos Intel HD 4000 en ...
Conoce los nuevos APUs AMD A-Series de 2º gener...
AMD Trinity, la segunda generación de APUs
Actualización para Dropbox, ¡bájala ya!
3 Comentarios
BlackHat10: Hackean en vivo cajero automático con Windows CE
Carambolas, recuerdo una vez que un cajero del bci taba pegado en windows y podias incluso entrar al explorer navegar con el cajero, en fin, espero que mejoren la seguridad :)
ResponderQue suelte el exploit noma :3
Responder"Jack nos revela que la falla de seguridad le da acceso total al sistema, incluso podría haber visto una película en el cajero automático." Como se nota que el que hizo esa nota no entiende un carajo de computadoras, si puede hacer que el cajero largue plata, es obvio que puede controlar al 100% la pc, mirar una pelicula y todo lo que una persona hace con su Windows Xp en su casa.. jaj
ResponderDeja tu Comentario